int(6306)

Boletines de Vulnerabilidades


Vulnerabilidades en Tomcat 5

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza official+tested
Impacto Denegación de Servicio
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Apache Tomcat 5.5x anteriores a 5.5.35
Apache Tomcat 6.x anteriores a 6.0.34
Apache Tomcat 7.x anteriores a 7.0.23

Descripción

Se ha descubierto una vulnerabilidad en Apache Tomcat. Al enviar una solicitud con una manipulación de los parámetros y valores, un atacante remoto podría causar una denegación de servicio por un excesivo consumo de CPU.

Solución

Se recomienda actualizar Apache Tomcat a las versión 7.023 o posteriores.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-0022
BID

Recursos adicionales

Apache:
http://tomcat.apache.org/security-5.html
http://tomcat.apache.org/security-6.html
http://tomcat.apache.org/security-7.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-05-30