Multiples vulnérabilités dans Apache Tomcat (14.04.17)

Avis et alertes de sécurité au jour le jour (aucune question posée dans ce sous-forum)

Modérateur: Modérateurs et Modératrices

Multiples vulnérabilités dans Apache Tomcat (14.04.17)

Messagede pierre » 14 04 2017

Multiples vulnérabilités dans Apache Tomcat (corrigées le 14 avril 2017)

Version initiale de l'avis
14 avril 2017

Sources
Bulletin de sécurité Apache CVE-2017-5648 du 10 avril 2017
http://mail-archives.us.apache.org/mod_ ... che.org%3e

Bulletin de sécurité Apache CVE-2017-5650 du 10 avril 2017
http://mail-archives.us.apache.org/mod_ ... che.org%3e

Bulletin de sécurité Apache CVE-2017-5651 du 10 avril 2017
http://mail-archives.us.apache.org/mod_ ... che.org%3e

1 - Risque(s)
déni de service à distance
atteinte à la confidentialité des données

2 - Systèmes affectés
Apache Tomcat versions 9.0.0.M1 à 9.0.0.M18
Apache Tomcat versions 8.5.0 à 8.5.12
Apache Tomcat versions 8.0.0.RC1 à 8.0.41
Apache Tomcat versions 7.0.0 à 7.0.75

3 - Résumé
De multiples vulnérabilités ont été corrigées dans Apache Tomcat. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à la confidentialité des données.

4 - Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

5 - Documentation
Bulletin de sécurité Apache CVE-2017-5648 du 10 avril 2017
http://mail-archives.us.apache.org/mod_ ... che.org%3e

Bulletin de sécurité Apache CVE-2017-5650 du 10 avril 2017
http://mail-archives.us.apache.org/mod_ ... che.org%3e

Bulletin de sécurité Apache CVE-2017-5651 du 10 avril 2017
http://mail-archives.us.apache.org/mod_ ... che.org%3e

Référence CVE CVE-2017-5651
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5651

Référence CVE CVE-2017-5650
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5650

Référence CVE CVE-2017-5648
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-5648
Avatar de l’utilisateur
pierre
 
Messages: 21937
Inscription: 20 05 2002
Localisation: Ici et maintenant

Retourner vers Alertes

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités