SR10-120 Apache - Tomcat innehåller tillgänglighetssårbarhet
En sårbarhet har upptäckts i Apache Tomcat 'Transfer-Encoding' header. Effektivt utnyttjande kan leda till en tillgänglighetsattack.Problembeskrivning
CVE-referens: CVE-2010-2227
Steve Jones har upptäckt en tillgänglighetssårbarhet i Apache Tomcat. Sårbarheten orsakas av brister i 'Transfer-Encoding' header vilket hindrar en buffer från att nollställas.
En angripare kan utnyttja sårbarheten till en tillgänglighetsattack.
Påverkade versioner
-
Tomcat 5.5.0 -> 5.5.29
-
Tomcat 6.0.0 -> 6.0.27
-
Tomcat 7.0.0
Mer information och programrättningar
http://www.securityfocus.com/archive/1/512272
http://tomcat.apache.org/security-5.html
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)