2015-0928: Apache Tomcat: Mehrere Schwachstellen ermöglichen u.a. das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2015-06-25 18:29)
- Neues Advisory
- Version 2 (2015-08-04 19:05)
- Für SUSE Linux Enterprise Server 11 SP3 und Server 11 SP3 für VMware stehen Sicherheitsupdates zur Verfügung, welche die Schwachstelle CVE-2014-0119 allerdings nicht adressieren.
- Version 3 (2015-09-17 18:42)
- Für SUSE Linux Enterprise Server 11 SP4 steht ein Sicherheitsupdate bereit, die Schwachstelle CVE-2014-0119 wird damit allerdings nicht adressiert.
Betroffene Software
Server
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen im Apache Tomcat ermöglichen einem entfernten, nicht authentifizierten Angreifer das Umgehen von Sicherheitsvorkehrungen, Ausspähen von Informationen und Durchführen von Denial-of-Service-Angriffen.
Canonical stellt für die Distributionen Ubuntu 15.04, Ubuntu 14.10, Ubuntu 14.04 LTS und Ubuntu 12.04 LTS Sicherheitsupdates bereit, wobei die Schwachstelle CVE-2014-0119 für 12.04 LTS nicht benannt wird.
Schwachstellen:
CVE-2014-0119
Schwachstelle in Apache Tomcat erlaubt Ausspähen von InformationCVE-2014-0227
Schwachstelle in Chunked Transfer Encoding ermöglicht Denial-of-Service-AngriffCVE-2014-0230
Schwachstelle im Apache Tomcat ermöglicht Denial-of-Service-AngriffCVE-2014-7810
Schwachstelle in Expression Language erlaubt Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.