CH azonosító
CH-5286Angol cím
IBM WebSphere Application Server Community Edition Apache Tomcat VulnerabilitiesFelfedezés dátuma
2011.07.28.Súlyosság
KözepesÉrintett rendszerek
IBMWebSphere Application Server Community Edition
Érintett verziók
IBM WebSphere Application Server Community Edition 2.x
Összefoglaló
Az IBM WebSphere Application Server Community Edition olyan sérülékenységei váltak ismertté, amelyeket kihasználva rosszindulatú, helyi felhasználók megkerülhetnek bizonyos biztonsági korlátozásokat és támadók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.
Leírás
A sebezhetőségeket az Apache Tomcat hibái okozzák.
További információk:
CERT-Hungary CH-4311
CERT-Hungary CH-5186
A sérülékenységeket a 2.1.1.5. verzióban ismerték fel, de más verziók is érintettek lehetnek.
Megoldás
Telepítse a javított JAR fájlt!
Támadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
Gyártói referencia: www.ibm.com
CERT-Hungary CH-4311
CERT-Hungary CH-5186
SECUNIA 43194
SECUNIA 45232
SECUNIA 45442
CVE-2010-3718 - NVD CVE-2010-3718
CVE-2011-0534 - NVD CVE-2011-0534
CVE-2011-2526 - NVD CVE-2011-2526