Debians sikkerhedsbulletin

DSA-3738-1 tomcat7 -- sikkerhedsopdatering

Rapporteret den:
18. dec 2016
Berørte pakker:
tomcat7
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Debians fejlsporingssystem: Fejl 802312, Fejl 845385, Fejl 845393.
I Mitres CVE-ordbog: CVE-2016-6816, CVE-2016-8735, CVE-2016-9774, CVE-2016-9775.
Yderligere oplysninger:

Adskillige sikkerhedssårbarheder blev opdaget servlet'en og JSP-motoren Tomcat, samt i dens Debian-specifikke vedligeholderskripter. Fejlene muliggjorde rettighedsforøgelse, informationsafsløring og fjernudførelse af kode.

Som en del af denne opdatering, er flere regressioner stammende fra ufuldstændige rettelser af tidligere sårbarheder også rettet.

I den stabile distribution (jessie), er disse problemer rettet i version 7.0.56-3+deb8u6.

I distributionen testing (stretch) og i den ustabile distribution (sid), er disse problemer rettet i version 7.0.72-3.

Vi anbefaler at du opgraderer dine tomcat7-pakker.