Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
tomcat7
(any)
Описание
Было обнаружено, что ошибка программирования в коде обработки
HTTPS-запросов в сервлете Apache Tomcat и движке JSP может приводить к
отказу в обслуживании из-за возникновения бесконечного цикла.
В стабильном выпуске (jessie) эта проблема была исправлена в
версии 7.0.56-3+deb8u8.
Рекомендуется обновить пакеты tomcat7.
HTTPS-запросов в сервлете Apache Tomcat и движке JSP может приводить к
отказу в обслуживании из-за возникновения бесконечного цикла.
В стабильном выпуске (jessie) эта проблема была исправлена в
версии 7.0.56-3+deb8u8.
Рекомендуется обновить пакеты tomcat7.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 8:
noarch:
tomcat7 - 7.0.56-3+deb8u8
Debian GNU/Linux 8:
noarch:
tomcat7 - 7.0.56-3+deb8u8