Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Описание
Алдрин Марток (Aldrin Martoq) обнаружил уязвимость к атаке на отказ
в обслуживании в Apache Tomcat 4.0.x. Отправка нескольких не-http-запросов
на http-коннектор Tomcat приводит к тому, что Tomcat отвергает все
последующие запросы, полученные по этому порту, до тех пор, пока не будет
перезапущен.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена
в версии 4.0.3-3woody3.
В нестабильном дистрибутиве (sid) текущей версией является версия
4.1.24-2, где этой проблемы нет.
Мы рекомендуем вам обновить пакеты tomcat4 и перезапустить сервер
tomcat.
в обслуживании в Apache Tomcat 4.0.x. Отправка нескольких не-http-запросов
на http-коннектор Tomcat приводит к тому, что Tomcat отвергает все
последующие запросы, полученные по этому порту, до тех пор, пока не будет
перезапущен.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена
в версии 4.0.3-3woody3.
В нестабильном дистрибутиве (sid) текущей версией является версия
4.1.24-2, где этой проблемы нет.
Мы рекомендуем вам обновить пакеты tomcat4 и перезапустить сервер
tomcat.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
noarch:
libtomcat4-java - 4.0.3-3woody3
tomcat4-webapps - 4.0.3-3woody3
tomcat4 - 4.0.3-3woody3
Debian GNU/Linux 3.0:
noarch:
libtomcat4-java - 4.0.3-3woody3
tomcat4-webapps - 4.0.3-3woody3
tomcat4 - 4.0.3-3woody3
Ссылки
http://www.debian.org/security/dsa-395/
Источник: CVE
Наименование: CVE-2003-0866
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0866
Источник: CVE
Наименование: CVE-2003-0866
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0866