• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-3787-1 tomcat7 -- обновление безопасности

Главная Специалистам База уязвимостей DSA-3787-1 tomcat7 -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
tomcat7 (any)
Описание
Было обнаружено, что ошибка программирования в коде обработки
HTTPS-запросов в сервлете Apache Tomcat и движке JSP может приводить к
отказу в обслуживании из-за возникновения бесконечного цикла.
В стабильном выпуске (jessie) эта проблема была исправлена в
версии 7.0.56-3+deb8u8.
Рекомендуется обновить пакеты tomcat7.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 8:
noarch:
tomcat7 - 7.0.56-3+deb8u8
Уведомление безопасности SUSE-SU-2016:2964-1 Бюллетень безопасности CESA-2017:0276