2018-1038: Apache Tomcat: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2018-05-31 12:01)
- Neues Advisory
Betroffene Software
Server
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Apache Tomcat in den Versionen 7 und 8 ermöglichen einem entfernten, nicht authentisierten Angreifer das Ausführen beliebigen Programmcodes, das Ausspähen von Informationen und das Umgehen von Sicherheitsvorkehrungen.
Canonical stellt für Ubuntu 18.04 LTS, 17.10, 16.04 LTS und 14.04 LTS Backport-Sicherheitsupdates für Apache Tomcat bereit, um die Schwachstelle CVE-2018-8014 zu beheben. Zusätzlich werden die Schwachstellen CVE-2017-12616, CVE-2017-12617, CVE-2018-1304 und CVE-2018-1305 für Ubuntu 17.10, 16.04 LTS und 14.04 LTS sowie die Schwachstelle CVE-2017-15706 für Ubuntu Linux 17.10 behoben.
Schwachstellen:
CVE-2017-12616
Schwachstelle in Apache Tomcat ermöglicht Ausspähen von InformationenCVE-2017-12617
Schwachstelle in Apache Tomcat ermöglicht Ausführung beliebigen ProgrammcodesCVE-2017-15706
Schwachstelle in Apache Tomcat ermöglicht Ausspähen von InformationenCVE-2018-1304
Schwachstelle in Apache Tomcat ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2018-1305
Schwachstelle in Apache Tomcat ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2018-8014
Schwachstelle in Apache Tomcat ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.