Рекомендация Debian по безопасности
DSA-3738-1 tomcat7 -- обновление безопасности
- Дата сообщения:
- 18.12.2016
- Затронутые пакеты:
- tomcat7
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 802312, Ошибка 845385, Ошибка 845393.
В каталоге Mitre CVE: CVE-2016-6816, CVE-2016-8735, CVE-2016-9774, CVE-2016-9775. - Более подробная информация:
-
В сервлете Tomcat и движке JSP, а также в сценариях сопровождающего, поставляемых в Debian, было обнаружено несколько уязвимостей. Эти уязвимости позволяют злоумышленнику повышать привилегии, а также могут приводить к раскрытию информации и удалённому выполнению кода.
Кроме того, в данном обновлении было исправлено несколько регрессий, возникших из-за неполного исправления предыдущих уязвимостей.
В стабильном выпуске (jessie) эти проблемы были исправлены в версии 7.0.56-3+deb8u6.
В тестируемом (stretch) и нестабильном (sid) выпусках эти проблемы были исправлены в версии 7.0.72-3.
Рекомендуется обновить пакеты tomcat7.