Risques
- Atteinte à la confidentialité des données
- Déni de service à distance
Systèmes affectés
- Apache Tomcat versions 7.0.0 à 7.0.75
- Apache Tomcat versions 8.0.0.RC1 à 8.0.41
- Apache Tomcat versions 8.5.0 à 8.5.12
- Apache Tomcat versions 9.0.0.M1 à 9.0.0.M18
Résumé
De multiples vulnérabilités ont été corrigées dans Apache Tomcat. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apache CVE-2017-5648 du 10 avril 2017 http://mail-archives.us.apache.org/mod_mbox/www-announce/201704.mbox/%3c8a78e8fe-616e-1959-3c0e-26704fc72766@apache.org%3e
- Bulletin de sécurité Apache CVE-2017-5650 du 10 avril 2017 http://mail-archives.us.apache.org/mod_mbox/www-announce/201704.mbox/%3c6d8077ef-1bcb-d07b-0bd0-f70ab0043faf@apache.org%3e
- Bulletin de sécurité Apache CVE-2017-5651 du 10 avril 2017 http://mail-archives.us.apache.org/mod_mbox/www-announce/201704.mbox/%3c63a584ba-4db7-85d3-0206-c1164b9d26c6@apache.org%3e
- Référence CVE CVE-2017-5648 https://www.cve.org/CVERecord?id=CVE-2017-5648
- Référence CVE CVE-2017-5650 https://www.cve.org/CVERecord?id=CVE-2017-5650
- Référence CVE CVE-2017-5651 https://www.cve.org/CVERecord?id=CVE-2017-5651