DFN-CERT

Advisory-Archiv

2015-0928: Apache Tomcat: Mehrere Schwachstellen ermöglichen u.a. das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2015-06-25 18:29)
Neues Advisory
Version 2 (2015-08-04 19:05)
Für SUSE Linux Enterprise Server 11 SP3 und Server 11 SP3 für VMware stehen Sicherheitsupdates zur Verfügung, welche die Schwachstelle CVE-2014-0119 allerdings nicht adressieren.
Version 3 (2015-09-17 18:42)
Für SUSE Linux Enterprise Server 11 SP4 steht ein Sicherheitsupdate bereit, die Schwachstelle CVE-2014-0119 wird damit allerdings nicht adressiert.

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen im Apache Tomcat ermöglichen einem entfernten, nicht authentifizierten Angreifer das Umgehen von Sicherheitsvorkehrungen, Ausspähen von Informationen und Durchführen von Denial-of-Service-Angriffen.

Canonical stellt für die Distributionen Ubuntu 15.04, Ubuntu 14.10, Ubuntu 14.04 LTS und Ubuntu 12.04 LTS Sicherheitsupdates bereit, wobei die Schwachstelle CVE-2014-0119 für 12.04 LTS nicht benannt wird.

Schwachstellen:

CVE-2014-0119

Schwachstelle in Apache Tomcat erlaubt Ausspähen von Information

CVE-2014-0227

Schwachstelle in Chunked Transfer Encoding ermöglicht Denial-of-Service-Angriff

CVE-2014-0230

Schwachstelle im Apache Tomcat ermöglicht Denial-of-Service-Angriff

CVE-2014-7810

Schwachstelle in Expression Language erlaubt Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.