int(115)

Vulnerability Bulletins


Denegación de servicio en mod_jk de Apache/Tomcat

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Apache 1.3, 1.3.11, 1.3.12, 1.3.18 - 1.3.27

Tomcat 4.0, 4.0.1 - 4.0.5, 4.1, 4.1.10, 4.1.12

Description

Se ha descubierto un fallo de seguridad en Apache Tomcat, que puede provocar una denegación de servicio.

La vulnerabilidad se debea un error en el diseñó del módulo mod_jk y puede resultar en una desincronización entre Apache y Tomcat si se realizan peticiones manipuladas al servidor.

Solution



Actualización de software:
mod_jk versión 1.2.1
http://jakarta.apache.org/builds/jakarta-tomcat-connectors/jk/release/v1.2.1/

Standar resources

Property Value
CVE
BID

Other resources

BID: 6320
http://online.securityfocus.com/bid/6320

BUGTRAQ: Apache/Tomcat Denial Of Service And Information Leakage Vulnerability
http://marc.theaimsgroup.com/?l=bugtraq&m=103909881617381&w=2

Version history

Version Comments Date
1.0 Aviso emitido 2003-12-09
Ministerio de Defensa
CNI
CCN
CCN-CERT