Debians sikkerhedsbulletin
DSA-3738-1 tomcat7 -- sikkerhedsopdatering
- Rapporteret den:
- 18. dec 2016
- Berørte pakker:
- tomcat7
- Sårbar:
- Ja
- Referencer i sikkerhedsdatabaser:
- I Debians fejlsporingssystem: Fejl 802312, Fejl 845385, Fejl 845393.
I Mitres CVE-ordbog: CVE-2016-6816, CVE-2016-8735, CVE-2016-9774, CVE-2016-9775. - Yderligere oplysninger:
-
Adskillige sikkerhedssårbarheder blev opdaget servlet'en og JSP-motoren Tomcat, samt i dens Debian-specifikke vedligeholderskripter. Fejlene muliggjorde rettighedsforøgelse, informationsafsløring og fjernudførelse af kode.
Som en del af denne opdatering, er flere regressioner stammende fra ufuldstændige rettelser af tidligere sårbarheder også rettet.
I den stabile distribution (jessie), er disse problemer rettet i version 7.0.56-3+deb8u6.
I distributionen testing (stretch) og i den ustabile distribution (sid), er disse problemer rettet i version 7.0.72-3.
Vi anbefaler at du opgraderer dine tomcat7-pakker.