Mandriva Linux 安全性公告:tomcat5 (MDVSA-2011:156)

high Nessus Plugin ID 56551

概要

遠端 Mandriva Linux 主機缺少一或多個安全性更新。

說明

在 tomcat 5.5.x 中發現多個弱點且已更正:

據發現,在 tomcat 中實作 HTTP 摘要式驗證有數個弱點 (CVE-2011-1184)。

Apache Tomcat 如果使用 MemoryUserDatabase,則會在 JMX 使用者建立期間發生錯誤時,建立含有密碼的記錄項目,其允許本機使用者藉由讀取記錄檔取得敏感資訊 (CVE-2011-2204)。

Apache Tomcat 在針對 HTTP APR 或 HTTP NIO 連接器啟用 sendfile 時未驗證特定要求屬性,可讓本機使用者繞過預定的檔案存取限制,或透過運用未受信任的 web 應用程式,造成拒絕服務 (無限迴圈或 JVM 損毀) (CVE-2011-2526)。

在 Apache Tomcat 中,特定 AJP 通訊協定連接器實作允許遠端攻擊者造成連接器將要求內文解譯為新要求,從而偽造 AJP 要求、繞過驗證並取得敏感資訊 (CVE-2011-3190)。

已修補更新版套件,以更正這些問題。

解決方案

更新受影響的套件。

另請參閱

http://tomcat.apache.org/security-5.html

Plugin 詳細資訊

嚴重性: High

ID: 56551

檔案名稱: mandriva_MDVSA-2011-156.nasl

版本: 1.13

類型: local

已發布: 2011/10/19

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.8

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:mandriva:linux:tomcat5, p-cpe:/a:mandriva:linux:tomcat5-admin-webapps, p-cpe:/a:mandriva:linux:tomcat5-common-lib, p-cpe:/a:mandriva:linux:tomcat5-jasper, p-cpe:/a:mandriva:linux:tomcat5-jasper-eclipse, p-cpe:/a:mandriva:linux:tomcat5-jasper-javadoc, p-cpe:/a:mandriva:linux:tomcat5-jsp-2.0-api, p-cpe:/a:mandriva:linux:tomcat5-jsp-2.0-api-javadoc, p-cpe:/a:mandriva:linux:tomcat5-server-lib, p-cpe:/a:mandriva:linux:tomcat5-servlet-2.4-api, p-cpe:/a:mandriva:linux:tomcat5-servlet-2.4-api-javadoc, p-cpe:/a:mandriva:linux:tomcat5-webapps, cpe:/o:mandriva:linux:2010.1

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/10/18

參考資訊

CVE: CVE-2011-1184, CVE-2011-2204, CVE-2011-2526, CVE-2011-3190

BID: 48456, 48667, 49353, 49762

MDVSA: 2011:156