Risque

  • Contournement de la politique de sécurité.

Systèmes affectés

  • Apache Tomcat versions 4.1.31 et versions antérieures ;
  • Apache Tomcat versions 5.5.0 et versions antérieures.

Résumé

Une vulnérabilité a été découverte dans Apache Tomcat. L'exploitation de cette vulnérabilité permet de contourner la politique de sécurité.

Description

Une vulnérabilité a été découverte dans les versions 4 et 5 du serveur applicatif Apache Tomcat. Cette vulnérabilité résulte d'une mauvaise gestion de la synchronisation au moment du contrôle des adresses IP accédant à un filter valve et permet à un utilisateur mal intentionné d'accéder au serveur dans un contexte privilégié.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation