DFN-CERT

Advisory-Archiv

2019-1237: Apache Tomcat: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2019-06-19 15:14)
Neues Advisory
Version 2 (2019-08-06 13:55)
Oracle veröffentlicht für Oracle Linux 8 (aarch64, x86_64) Sicherheitsupdates für 'pki-deps:10.6'. Mit diesen werden die referenzierten Schwachstellen in Tomcat behoben.

Betroffene Software

Server

Betroffene Plattformen

Linux
Oracle

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann aufgrund mehrerer Schwachstellen Sicherheitsvorkehrungen umgehen, falsche Informationen darstellen und Benutzerrechte erlangen.

Für Red Hat Enterprise Linux 8 stehen Sicherheitsupdates für 'pki-deps:10.6 module' bereit, um die Tomcat-Schwachstellen zu beheben. Die Updates stehen unter anderem für Red Hat Enterprise Linux for ARM 64 8 und Red Hat Enterprise Linux for x86_64 8 zur Verfügung.

Schwachstellen:

CVE-2018-11784

Schwachstelle in Apache Tomcat ermöglicht Darstellen falscher Informationen

CVE-2018-8014

Schwachstelle in Apache Tomcat ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2018-8034

Schwachstelle in Apache Tomcat ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2018-8037

Schwachstelle in Apache Tomcat ermöglicht Erlangen von Benutzerrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.