RHEL 4:Satellite サーバーの Tomcat(RHSA-2008:1007)

medium Nessus プラグイン ID 43842

Language:

概要

リモート Red Hat ホストにセキュリティ更新がありません。

説明

複数のセキュリティ問題を修正する更新済みの Tomcat パッケージが Red Hat Network Satellite Server で現在利用可能です。

この更新は、Red Hat セキュリティレスポンスチームによりセキュリティインパクトが小さいと評価されています。

この更新では、Red Hat Network Satellite サーバーの一部として出荷された Tomcat コンポーネントの複数のセキュリティ脆弱性が修正されています。一般的な動作環境で、Tomcat が Satellite Server のユーザーに脆弱な方法で露出されることはありません。これらのセキュリティの更新により、Satellite サーバーの固有の環境に対するリスクが軽減します。

Apache Tomcat パッケージにある複数の欠陥が修正されました。
(CVE-2008-1232、CVE-2008-1947、CVE-2008-2370、 CVE-2008-2938、CVE-2008-3271)

Red Hat Network Satellite Server 5.0 または 5.1 のユーザーは、これらの Tomcat パッケージへ更新し、これらの問題を解決することが推奨されます。

ソリューション

影響を受ける tomcat5 パッケージを更新してください。

参考資料

https://access.redhat.com/security/cve/cve-2008-1232

https://access.redhat.com/security/cve/cve-2008-1947

https://access.redhat.com/security/cve/cve-2008-2370

https://access.redhat.com/security/cve/cve-2008-2938

https://access.redhat.com/security/cve/cve-2008-3271

http://tomcat.apache.org/security-5.html

https://access.redhat.com/errata/RHSA-2008:1007

プラグインの詳細

深刻度: Medium

ID: 43842

ファイル名: redhat-RHSA-2008-1007.nasl

バージョン: 1.33

タイプ: local

エージェント: unix

公開日: 2010/1/10

更新日: 2021/1/14

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.2

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 4.1

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:tomcat5, cpe:/o:redhat:enterprise_linux:4

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2008/12/8

脆弱性公開日: 2008/6/4

エクスプロイト可能

CANVAS (D2ExploitPack)

Elliot (Apache Tomcat File Disclosure)

参照情報

CVE: CVE-2008-1232, CVE-2008-1947, CVE-2008-2370, CVE-2008-2938, CVE-2008-3271

BID: 29502, 30494, 30496, 30633

CWE: 22, 264, 79

RHSA: 2008:1007