Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
libservlet3.1-java
(any)
libservlet3.1-java-doc
(any)
libtomcat8-embed-java
(any)
libtomcat8-java
(any)
tomcat8
(any)
tomcat8-admin
(any)
tomcat8-common
(any)
tomcat8-docs
(any)
tomcat8-examples
(any)
tomcat8-user
(any)
Описание
В Tomcat, движке сервлетов и JSP, было обнаружено несколько уязвимостей.
Они могут приводить к неавторизованному доступу к защищённым ресурсам,
отказу в обслуживании или утечке информации.
В стабильном выпуске (stretch) эти проблемы были исправлены в
версии 8.5.14-1+deb9u3.
Рекомендуется обновить пакеты tomcat8.
С подробным статусом поддержки безопасности tomcat8 можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/tomcat8">https://security-tracker.debian.org/tracker/tomcat8">https://security-tracker.debian.org/tracker/tomcat8
Они могут приводить к неавторизованному доступу к защищённым ресурсам,
отказу в обслуживании или утечке информации.
В стабильном выпуске (stretch) эти проблемы были исправлены в
версии 8.5.14-1+deb9u3.
Рекомендуется обновить пакеты tomcat8.
С подробным статусом поддержки безопасности tomcat8 можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/tomcat8">https://security-tracker.debian.org/tracker/tomcat8">https://security-tracker.debian.org/tracker/tomcat8
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
libservlet3.1-java - 8.5.14-1+deb9u3
libservlet3.1-java-doc - 8.5.14-1+deb9u3
libtomcat8-embed-java - 8.5.14-1+deb9u3
libtomcat8-java - 8.5.14-1+deb9u3
tomcat8 - 8.5.14-1+deb9u3
tomcat8-admin - 8.5.14-1+deb9u3
tomcat8-common - 8.5.14-1+deb9u3
tomcat8-docs - 8.5.14-1+deb9u3
tomcat8-examples - 8.5.14-1+deb9u3
tomcat8-user - 8.5.14-1+deb9u3
Debian GNU/Linux 9:
noarch:
libservlet3.1-java - 8.5.14-1+deb9u3
libservlet3.1-java-doc - 8.5.14-1+deb9u3
libtomcat8-embed-java - 8.5.14-1+deb9u3
libtomcat8-java - 8.5.14-1+deb9u3
tomcat8 - 8.5.14-1+deb9u3
tomcat8-admin - 8.5.14-1+deb9u3
tomcat8-common - 8.5.14-1+deb9u3
tomcat8-docs - 8.5.14-1+deb9u3
tomcat8-examples - 8.5.14-1+deb9u3
tomcat8-user - 8.5.14-1+deb9u3
Ссылки
http://www.debian.org/security/dsa-4281/
Источник: CVE
Наименование: CVE-2018-1304
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1304
Источник: CVE
Наименование: CVE-2018-1305
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1305
Источник: CVE
Наименование: CVE-2018-8034
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8034
Источник: CVE
Наименование: CVE-2018-8037
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8037
Источник: CVE
Наименование: CVE-2018-1336
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1336
Источник: CVE
Наименование: CVE-2018-1304
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1304
Источник: CVE
Наименование: CVE-2018-1305
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1305
Источник: CVE
Наименование: CVE-2018-8034
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8034
Источник: CVE
Наименование: CVE-2018-8037
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8037
Источник: CVE
Наименование: CVE-2018-1336
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1336