int(115)

Boletines de Vulnerabilidades


Denegación de servicio en mod_jk de Apache/Tomcat

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Apache 1.3, 1.3.11, 1.3.12, 1.3.18 - 1.3.27

Tomcat 4.0, 4.0.1 - 4.0.5, 4.1, 4.1.10, 4.1.12

Descripción

Se ha descubierto un fallo de seguridad en Apache Tomcat, que puede provocar una denegación de servicio.

La vulnerabilidad se debea un error en el diseñó del módulo mod_jk y puede resultar en una desincronización entre Apache y Tomcat si se realizan peticiones manipuladas al servidor.

Solución



Actualización de software:
mod_jk versión 1.2.1
http://jakarta.apache.org/builds/jakarta-tomcat-connectors/jk/release/v1.2.1/

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

BID: 6320
http://online.securityfocus.com/bid/6320

BUGTRAQ: Apache/Tomcat Denial Of Service And Information Leakage Vulnerability
http://marc.theaimsgroup.com/?l=bugtraq&m=103909881617381&w=2

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2003-12-09

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT