CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

12/12/2011

Múltiples vulnerabilidades en tomcat6 en Red Hat

Se han descubierto múltiples vulnerabilidades en el servidor de aplicaciones Tomcat en Red Hat que permitiría a un atacante remoto sin privilegios provocar una denegación de servicio.

Riesgo: Medio

Se han descubierto múltiples vulnerabilidades en "tomcat6" en Red Hat. Las vulnerabilidades son descritas a continuación:

Un atacante remoto podría obtener acceso y causar una denegación de servicio mediante métodos no especificados.

Un atacante remoto podría obtener acceso y causar una denegación de servicio mediante métodos no especificados.

Un atacante remoto podría obtener acceso y causar una denegación de servicio mediante una página web especialmente manipulada.

Un atacante remoto podría obtener acceso mediante una petición "AJP" especialmente manipulada.     

Sistemas Afectados:

Sistemas Red Hat con el siguiente software:

Referencias:

CVE-2011-1184, CVE-2011-2204, CVE-2011-2526, CVE-2011-2526

Solución:

Actualización de software

Red Hat (RHSA-2011:1780-1)
Red Hat Enterprise Linux Desktop Optional (v. 6)
Red Hat Enterprise Linux HPC Node Optional (v. 6)
Red Hat Enterprise Linux Server (v. 6)
Red Hat Enterprise Linux Server Optional (v. 6)
Red Hat Enterprise Linux Workstation (v. 6)
Red Hat Enterprise Linux Workstation Optional (v. 6)

Notas:

https://rhn.redhat.com/errata/RHSA-2011-1780.html

Fuente: CCN-CERT

CSIRT-CV