int(6306)

Vulnerability Bulletins


Vulnerabilidades en Tomcat 5

Vulnerability classification

Property Value
Confidence level official+tested
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Apache Tomcat 5.5x anteriores a 5.5.35
Apache Tomcat 6.x anteriores a 6.0.34
Apache Tomcat 7.x anteriores a 7.0.23

Description

Se ha descubierto una vulnerabilidad en Apache Tomcat. Al enviar una solicitud con una manipulación de los parámetros y valores, un atacante remoto podría causar una denegación de servicio por un excesivo consumo de CPU.

Solution

Se recomienda actualizar Apache Tomcat a las versión 7.023 o posteriores.

Standar resources

Property Value
CVE CVE-2012-0022
BID

Other resources

Apache:
http://tomcat.apache.org/security-5.html
http://tomcat.apache.org/security-6.html
http://tomcat.apache.org/security-7.html

Version history

Version Comments Date
1.0 Aviso emitido 2012-05-30