Apache Tomcat 8.5.0 < 8.5.13 多個弱點

critical Nessus Plugin ID 99368

概要

遠端 Apache Tomcat 伺服器受到多個弱點影響

說明

遠端主機上安裝的 Tomcat 版本比 8.5.13 舊。因此,會受到 fixed_in_apache_tomcat_8.5.13_security-8 公告中提及的多個弱點影響。

- 在 Apache Tomcat 9.0.0.M1 到 9.0.0.M18 和 8.5.0 到 8.5.12 版中,重構 HTTP 連接器在傳送檔案處理中引入了一個回歸。如果傳送檔案處理快速完成,處理器可能會加入處理器快取兩次。這可導致同一個處理器用於多個要求,進而導致未預期的錯誤和/或回應混淆。(CVE-2017-5651)

- 在 Apache Tomcat 9.0.0.M1 到 9.0.0.M18 和 8.5.0 到 8.5.12 版中,處理連線的 HTTP/2 GOAWAY 幀未關閉與此連線相關的串流 (連線當時正在等待 WINDOW_UPDATE,以便應用程式稍後寫入更多資料)。這些等候的資料流各耗用一個執行緒。惡意用戶端可因此建構一系列 HTTP/2 要求,這些要求會消耗所有可用的處理執行緒。(CVE-2017-5650)

- 在 Apache Tomcat 9.0.0.M1 到 9.0.0.M18、8.5.0 到 8.5.12、8.0.0.RC1 到 8.0.42、7.0.0 到 7.0.76,以及 6.0.0 到 6.0.52 版中,管線要求的處理在使用傳送檔案時存在一個錯誤,導致在完成之前要求的傳送檔案處理時,遺失管線要求。這可能會導致針對錯誤的要求傳送回應。例如,傳送要求 A、B 和 C 的使用者代理程式可以看到對要求 A 的正確回應、對要求 B 的要求 C 的回應,對要求 C 則看不到回應。(CVE-2017-5647)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級版本至 Apache Tomcat 8.5.13 或更新版本。

另請參閱

http://www.nessus.org/u?b0a1d27b

https://svn.apache.org/viewvc?view=rev&rev=1788480

https://svn.apache.org/viewvc?view=rev&rev=1788546

https://svn.apache.org/viewvc?view=rev&rev=1788932

Plugin 詳細資訊

嚴重性: Critical

ID: 99368

檔案名稱: tomcat_8_5_13.nasl

版本: 1.15

類型: combined

代理程式: windows, macosx, unix

系列: Web Servers

已發布: 2017/4/14

已更新: 2024/5/23

組態: 啟用徹底檢查

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2017-5651

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 8.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:apache:tomcat:8

必要的 KB 項目: installed_sw/Apache Tomcat

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2017/3/30

弱點發布日期: 2017/3/24

參考資訊

CVE: CVE-2017-5647, CVE-2017-5650, CVE-2017-5651

BID: 97529, 97531, 97544