Apache Tomcat 块请求远程拒绝服务漏洞
发表日期:2014-05-26 16:29:00
Apache Tomcat 块请求远程拒绝服务漏洞
BugTraq-ID:67671
CVE-ID:CVE-2014-0075
受影响系统:
Apache Group Tomcat 8.0.0-RC1 - 8.0.3
Apache Group Tomcat 7.0.0 - 7.0.52
Apache Group Tomcat 6.0.0 - 6.0.39
详细信息:
Apache Tomcat是一个流行的开源JSP应用服务器程序。
Apache Tomcat 8.0.0-RC1-8.0.3、7.0.0 - 7.0.52、6.0.0 - 6.0.39版本对畸形块尺寸的请求存在安全漏洞,这可使大量的数据发送到服务器,绕过对请求的各种尺寸限制,导致拒绝服务。
来源:
Tomcat users mailing list
参考信息:
http://secunia.com/advisories/57879/
解决办法:
厂商补丁:
Apache Group
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
[1] http://tomcat.apache.org/security-8.html
[2] http://tomcat.apache.org/security-7.html
[3] http://tomcat.apache.org/security-6.html