Расширенный
База уязвимостей

Отказ в обслуживании

2 февраля 2021
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Apache Tomcat (4.0.0, 4.0.6)
Описание
Пакет программ Catalina org.apache.catalina.connector.http в Tomcat позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании, используя несколько запросов, которые составлены не по правилам HTTP-протокола. Из-за этого Tomcat отклоняет дальнейшие запросы.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://tomcat.apache.org/
Ссылки
Debian.org (DoS attack by non-http request): http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=215506
Debian.org (tomcat4 -- incorrect input handling): http://www.debian.org/security/2003/dsa-395
Security Focus (bid 8824): http://www.securityfocus.com/bid/8824
XF (tomcat-non-http-dos(13429)): http://xforce.iss.net/xforce/xfdb/13429
http://tomcat.apache.org/security-4.html