Η ομάδα ασφάλειας του Tomcat εντόπισε τρεις κρίσιμες ευπάθειες στον εξυπηρετητή δικτύου ανοικτού λογισμικού, Apache Tomcat. Οι αδυναμίες επηρεάζουν τις εκδόσεις 7 και 6 του εξυπηρετητή.
Η πρώτη ευπάθεια αφορά άρνηση παροχής υπηρεσιών (CVE-2012-4534: Denial of Service), η οποία μπορεί να προκληθεί όταν χρησιμοποιείται <…>
η σύνδεση NIO με sendfile και HTTPS δυνατότητα. Οι εκδόσεις του Tomcat που επηρεάζονται είναι 7.0.0 με 7.0.27 και 6.0.0 με 6.0.35.
Η δεύτερη ευπάθεια αφορά την παράκαμψη των περιορισμών ασφάλειας του Apache Tomcat (CVE-2012-3546: Apache Tomcat Bypass of security constraints) κατά την πιστοποίηση FORM, η οποία μπορεί να παρακαμφθεί προσαρτώντας το “/ j_security_check” στο τέλος του URL, όταν κάποια άλλη συνιστώσα (όπως το Single-Sign-On) ζητήσει την παράμετρο “request.setUserPrincipal ()” πριν από το “FormAuthenticator#authenticate()”. Οι εκδόσεις του Tomcat που επηρεάζονται είναι 7.0.0 με 7.0.29 και 6.0.0 με 6.0.35.
Η τρίτη ευπάθεια αφορά την παράκαμψη του φίλτρου CSRF (CVE-2012-4431: Apache Tomcat Bypass of CSRF prevention filter), η οποία μπορεί να προκληθεί στην περίπτωση που, γίνει ένα αίτημα σε ένα προστατευμένο πόρο χωρίς την παρουσία αναγνωριστικού στην αίτηση. Οι εκδόσεις του Tomcat που επηρεάζονται είναι 7.0.0 με 7.0.31 και 6.0.0 με 6.0.35.
Συνίσταται στους χρήστες που επηρεάζονται να αναβαθμίσουν τις εκδόσεις τους με τις πιο πρόσφατες.
ΠΗΓΗ
