CH azonosító
CH-13611Angol cím
Apache Tomcat vulnerabilityFelfedezés dátuma
2016.10.09.Súlyosság
MagasÖsszefoglaló
Az Apache Tomcat magas kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva a támadó kiterjesztett jogosultságokat szerezhet.
Leírás
A sérülékenységet az okozza, hogy a /usr/lib/tmpfiles.d/tomcat.conf fáj írható a tomcat group számára. Így e csoport tagja, illetve egy web alkalmazás – amely a kiszolgálón van telepítve – , a feltárt hibát a kiterjesztett jogosultság szerzésére használhatja.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Távolítsa el a /usr/lib/tmpfiles.d/tomcat.conf fájlról a tomcat csoport írási jogát.
Támadás típusa
Privilege escalation (jogosultság kiterjesztés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: access.redhat.com
Egyéb referencia: legalhackers.com
CVE-2016-5425 - NVD CVE-2016-5425