CH azonosító
CH-5378Angol cím
Apache Tomcat Commons Daemon Jsvc Information Disclosure WeaknessFelfedezés dátuma
2011.08.14.Súlyosság
AlacsonyÉrintett rendszerek
Apache Software FoundationTomcat
Érintett verziók
Apache Tomcat 5.5.32 - 5.5.33, 6.0.30 - 6.0.32, 7.0.0 - 7.0.19
Összefoglaló
Az Apache Tomcat olyan sérülékenysége vált ismertté, amelyet a rosszindulatú, helyi felhasználók kihasználhatnak bizalmas információk felfedésére.
Leírás
A sérülékenységet a Jsvc könyvtár hibája okozza, amelynek hatására nem dobja el a jogosultságokat. Ezt kihasználva bizonyos alkalmazások hozzáférhetnek a super user fájljaihoz és könyvtáraihoz.
A sebezhetőség csak akkor használható ki, ha a Tomcat Linux rendszeren fut, a Jsvc-t libcap támogatással fordították, és használják a -user paramétert.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: tomcat.apache.org
Gyártói referencia: tomcat.apache.org
Gyártói referencia: tomcat.apache.org
Gyártói referencia:
SECUNIA 45641
CVE-2011-2729 - NVD CVE-2011-2729