Risques
- Atteinte à l'intégrité des données
- Élévation de privilèges
Systèmes affectés
- Tomcat Servlet Engine 5.5.27.03 et versions antérieures sous HP-UX B.11.11 ;
- Tomcat Servlet Engine 5.5.27.03 et versions antérieures sous HP-UX B.11.23 ;
- Tomcat Servlet Engine 5.5.27.03 et versions antérieures sous HP-UX B.11.31.
Résumé
De multiples vulnérabilités ont été corrigées dans Tomcat sous HP-UX.
Description
Plusieurs vulnérabilités permettant l'élévation de privilèges et de porter atteinte à l'intégrité des données affectent le moteur de servlets de Tomcat sous HP-UX.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HP c02241113 du 16 juin 2010 : http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectId=c02241113 http://h2000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectId=c02241113
- Référence CVE CVE-2009-2693 https://www.cve.org/CVERecord?id=CVE-2009-2693
- Référence CVE CVE-2009-2902 https://www.cve.org/CVERecord?id=CVE-2009-2902
- Référence CVE CVE-2009-3548 https://www.cve.org/CVERecord?id=CVE-2009-3548