Izdana je revizija preporuke vezane uz Apache Tomcat, izvorno objavljene 6. veljače 2012. Revizija ispravlja propuste koje je udaljeni napadač mogao iskoristiti za DoS (eng. Denial of Service) napad i zaobilaženje postavljenih ograničenja u sustavu.

Paket: HP-UX 11.x
Operacijski sustavi: HP-UX 11.x
Kritičnost: 4.4
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2006-7243, CVE-2011-4858, CVE-2011-4885, CVE-2012-0022
Izvorni ID preporuke: HPSBUX02741
Izvor: Hewlett Packard
 
Problem:
Sigurnosne ranjivosti se javljaju zbog neodgovarajućeg korištenja "\0" znakova u imenu putanje, nepravilne obrade "hash" vrijednosti te pogreškama u obradi pojedinih parametara.

Posljedica:
Udaljeni napadač spomenute ranjivosti može iskoristiti za zaobilaženje ograničenja u sustavu te napad uskraćivanjem usluga (DoS).

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh