Uočeno je više sigurnosnih nedostataka u radu programskog paketa Apache Tomcat 5. Udaljeni ih napadač može iskoristiti za DoS (eng. Denial of Service) napad, otkrivanje podataka te zaobilaženje ograničenja postavljenih u sustavu.

Paket: Apache Tomcat 5.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 6.5
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1184, CVE-2011-2204, CVE-2011-2526, CVE-2011-3190, CVE-2011-4858, CVE-2011-5062, CVE-2011-5063, CVE-2011-5064, CVE-2012-0022
Izvorni ID preporuke: RHSA-2012:0680-01
Izvor: Red Hat
 
Problem:
Sigurnosne ranjivosti se javljaju zbog pogrešne implementacije komponente "HTTP Digest Access Authentication" i nekih "AJP protocol" konektora, neodgovarajućeg rukovanja hash parametrima, itd.

Posljedica:
Udaljeni napadač spomenute ranjivosti može iskoristiti za zaobilaženje ograničenja, otkrivanje osjetljivih podataka te napad uskraćivanjem usluga (DoS).

Rješenje:
Preporuča se primjena odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh