Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
tomcat8
(any)
Описание
Было обнаружено, что некорректная обработка ошибок в HTTP-соединителе
NIO из Tomcat, сервлета и движка JSP, может приводить к
раскрытию информации.
В стабильном выпуске (jessie) эта проблема была исправлена в
версии 8.0.14-1+deb8u6.
В тестируемом выпуске (stretch) эта проблема была исправлена
в версии 8.5.9-1.
В нестабильном выпуске (sid) эта проблема была исправлена в
версии 8.5.9-1.
Рекомендуется обновить пакеты tomcat8.
NIO из Tomcat, сервлета и движка JSP, может приводить к
раскрытию информации.
В стабильном выпуске (jessie) эта проблема была исправлена в
версии 8.0.14-1+deb8u6.
В тестируемом выпуске (stretch) эта проблема была исправлена
в версии 8.5.9-1.
В нестабильном выпуске (sid) эта проблема была исправлена в
версии 8.5.9-1.
Рекомендуется обновить пакеты tomcat8.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 8:
noarch:
tomcat8 - 8.0.14-1+deb8u6
Debian GNU/Linux 8:
noarch:
tomcat8 - 8.0.14-1+deb8u6
Ссылки
http://www.debian.org/security/dsa-3755/
Источник: CVE
Наименование: CVE-2016-8745
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-8745
Источник: CVE
Наименование: CVE-2016-8745
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-8745