U radu programskog paketa Apache Tomcat 5 otkrivena su i ispravljena dva sigurnosna propusta koja udaljeni napadač može iskoristiti za izvođenje DoS napada.

Paket: Apache Tomcat 5.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux Enterprise Server 5.0
Kritičnost: 4.1
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4858, CVE-2012-0022
Izvorni ID preporuke: MDVSA-2012:085
Izvor: Mandriva
 
Problem:
Propusti su posljedica nepravilnog rukovanja parametrima zahtjeva.

Posljedica:
Udaljeni napadač može iskoristiti navedene propuste za izvođenje napada uskraćivanjem usluge (eng. Denial of Service).

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh