DFN-CERT

Advisory-Archiv

2018-1038: Apache Tomcat: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2018-05-31 12:01)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Apache Tomcat in den Versionen 7 und 8 ermöglichen einem entfernten, nicht authentisierten Angreifer das Ausführen beliebigen Programmcodes, das Ausspähen von Informationen und das Umgehen von Sicherheitsvorkehrungen.

Canonical stellt für Ubuntu 18.04 LTS, 17.10, 16.04 LTS und 14.04 LTS Backport-Sicherheitsupdates für Apache Tomcat bereit, um die Schwachstelle CVE-2018-8014 zu beheben. Zusätzlich werden die Schwachstellen CVE-2017-12616, CVE-2017-12617, CVE-2018-1304 und CVE-2018-1305 für Ubuntu 17.10, 16.04 LTS und 14.04 LTS sowie die Schwachstelle CVE-2017-15706 für Ubuntu Linux 17.10 behoben.

Schwachstellen:

CVE-2017-12616

Schwachstelle in Apache Tomcat ermöglicht Ausspähen von Informationen

CVE-2017-12617

Schwachstelle in Apache Tomcat ermöglicht Ausführung beliebigen Programmcodes

CVE-2017-15706

Schwachstelle in Apache Tomcat ermöglicht Ausspähen von Informationen

CVE-2018-1304

Schwachstelle in Apache Tomcat ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2018-1305

Schwachstelle in Apache Tomcat ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2018-8014

Schwachstelle in Apache Tomcat ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.