DFN-CERT

Advisory-Archiv

2015-0703: Apache Software Foundation Tomcat: Eine Schwachstelle erlaubt das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2015-05-15 19:15)
Neues Advisory
Version 2 (2015-07-23 11:43)
Für SUSE Linux Enterprise Server 12 steht ein Sicherheitsupdate bereit.
Version 3 (2015-12-21 13:13)
Debian stellt für die Distributionen 8.2 (Jessie) und 9.0 (Stretch) Sicherheitsupdates bereit, um die Schwachstelle zu beheben.
Version 4 (2016-01-18 11:31)
Nachdem Sicherheitsupdates für die 8er Versionen von Tomcat seit Dezember zur Verfügung standen, stellt Debian jetzt für die Distributionen 7.9 (Wheezy), 8.2 (Jessie) und 9.0 (Stretch) Sicherheitsupdates auch für die 7er Versionen bereit, um die Schwachstelle zu beheben. Für Debian Wheezy behebt dieses Backport-Sicherheitsupdate weitere Schwachstellen, die für Jessie bereits mit meinem früheren Sicherheitsupdate behoben worden waren.

Betroffene Software

Server

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann, durch die Manipulation einer Webseite, Sicherheitsvorkehrungen umgehen.

Apache stellt die Tomcat Versionen 8.0.17, 7.0.59 und 6.0.44 zur Behebung der Schwachstelle bereit.

Schwachstellen:

CVE-2014-7810

Schwachstelle in Expression Language erlaubt Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.