Risque
- Contournement de la politique de sécurité
Systèmes affectés
- Apache Tomcat version 4.1.37 et versions antérieures ;
- Apache Tomcat version 5.5.26 et versions antérieures ;
- Apache Tomcat version 6.0.16 et versions antérieures.
Résumé
Deux vulnérabilités ont été découvertes dans le serveur web Apache Tomcat. Ces vulnérabilités peuvent être exploitées afin de contourner la politique de sécurité.
Description
Deux vulnérabilités ont été découvertes dans les versions , et d'Apache Tomcat :
- la première vulnérabilité est due à une mauvaise gestion des
arguments passés à la fonction
HttpServletResponse.sendError(). Cette vulnérabilité peut être exploitée afin de réaliser une attaque par injection de code indirecte (Cross Site Scripting) ; - la seconde vulnérabilité permet d'atteindre des ressources en accès restreint.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletins de mise à jour Apache Tomcat http://tomcat.apache.org/security-6.html
- Bulletin de sécurité Debian DSA-1593 du 09 juin 2008 : http://www.debian.org/security/2008/dsa-1593
- Bulletin de sécurité Mandriva MDVSA-2008:188 du 05 septembre 2008 : http://www.mandriva.com/archives/security/advisories
- Bulletin de sécurité RedHat RHSA-2008:0648 du 27 août 2008 : http://rhn.redhat.com/errata/RHSA-2008-0648.html
- Bulletin de sécurité Suse SUSE-SR:2008:014 du 04 juillet 2008 : http://lists.opensuse.org/opensuse-security-announce/2008-07/msg00001.html
- Bulletin de sécurité Suse SUSE-SR:2008:018 du 19 septembre 2008 : http://lists.opensuse.org/opensuse-security-announce/2008-09/msg00004.html
- Bulletins de sécurité Fedora FEDORA-2008-7977 du 11 septembre 2008 : https://www.redhat.com/archives/fedora-package-announce/2008-September/msg00712.html
- Bulletins de sécurité Fedora FEDORA-2008-8113 du 16 septembre 2008 : https://www.redhat.com/archives/fedora-package-announce/2008-September/msg00859.html
- Bulletins de sécurité Fedora FEDORA-2008-8130 du 16 septembre 2008 : https://www.redhat.com/archives/fedora-package-announce/2008-September/msg00889.html
- Référence CVE CVE-2008-1232 https://www.cve.org/CVERecord?id=CVE-2008-1232
- Référence CVE CVE-2008-1947 https://www.cve.org/CVERecord?id=CVE-2008-1947
- Référence CVE CVE-2008-2370 https://www.cve.org/CVERecord?id=CVE-2008-2370