Összefoglaló
A Debian frissítést adott ki a tomcat6-hoz.
Leírás
A Debian frissítést adott ki a tomcat6-hoz, amely több sérülékenység javítására szolgál. A sérülékenységeket kihasználva a rosszindulatú felhasználók különböző támadásokat (DoS, Security Bypass, Session hijacking) indíthatnak más felhasználók, a rendszer, valamint a szolgáltatások ellen.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hijacking (Visszaélés)
Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 54125
SECUNIA 51138
SECUNIA 51425
SECUNIA 53348
CVE-2012-2733 - NVD CVE-2012-2733
CVE-2012-3544 - NVD CVE-2012-3544
CVE-2012-3546 - NVD CVE-2012-3546
CVE-2012-4431 - NVD CVE-2012-4431
CVE-2012-4534 - NVD CVE-2012-4534
CVE-2012-5885 - NVD CVE-2012-5885
CVE-2012-5886 - NVD CVE-2012-5886
CVE-2012-5887 - NVD CVE-2012-5887
CVE-2013-2067 - NVD CVE-2013-2067