Расширенный

Бюллетень безопасности ELSA-2007-0327

Бюллетень безопасности ELSA-2007-0327

23 Апреля 2015
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
Описание
Уязвимость в пакетах: tomcat5-server-lib, jakarta-commons-modeler-javadoc, tomcat5-servlet-2.4-api-javadoc, tomcat5, tomcat5-common-lib, tomcat5-jasper-javadoc, tomcat5-admin-webapps, jakarta-commons-modeler, tomcat5-jsp-2.0-api, tomcat5-webapps, tomcat5-jasper, tomcat5-jsp-2.0-api-javadoc, tomcat5-servlet-2.4-api.
Как исправить
Для устранения уязвимости обновите следующие пакеты:
tomcat5-jsp-2.0-api до версии 5.5.23 или выше
tomcat5-servlet-2.4-api до версии 5.5.23 или выше
tomcat5-admin-webapps до версии 5.5.23 или выше
jakarta-commons-modeler до версии 1.1 или выше
tomcat5-webapps до версии 5.5.23 или выше
tomcat5-common-lib до версии 5.5.23 или выше
tomcat5-jasper-javadoc до версии 5.5.23 или выше
tomcat5-server-lib до версии 5.5.23 или выше
tomcat5-jasper до версии 5.5.23 или выше
tomcat5-servlet-2.4-api-javadoc до версии 5.5.23 или выше
tomcat5-jsp-2.0-api-javadoc до версии 5.5.23 или выше
jakarta-commons-modeler-javadoc до версии 1.1 или выше
tomcat5 до версии 5.5.23 или выше
Ссылки
Источни: CVE
Наименование: CVE-2006-7195
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-7195

Источни: CVE
Наименование: CVE-2005-2090
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-2090

Источни: CVE
Наименование: CVE-2007-0450
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0450

https://oss.oracle.com/pipermail/el-errata/2007-June/000230.html
https://www.redhat.com/security/data/cve/RHSA-2007-0327.html