Fedora 22:tomcat-7.0.68-3.fc22(2016-e6651efbaf)

medium Nessus プラグイン ID 90229

概要

リモート Fedora ホストに、セキュリティ更新がありません。

説明

- システム構成移行変更を戻します。解決:
rhbz#1311771、rhbz#1311905- シェル拡張サポート付きで /etc/tomcat/conf.d/ を追加して rhbz#1293636 を解決 ----
- システム構成を tomcat.conf からロード。解決:
rhbz#1311771、rhbz#1311905- デフォルトの default javax.sql.DataSource ファクトリを apache commons one に設定して、rhbz#1214381 を解決 ----- 7.0.68 へ更新済み - $CATALINA_HOME/lib パースペクティブからのシンボリックリンクを修正。解決:
rhbz#1308685- tomcat ユーザーシェルを修正して、rhbz#1302718 を解決- log4j サポートを削除。実際には決して機能しませんでした。rhbz#1236297 を参照- 出荷された構成を /etc/sysconfig/tomcat に移動。/etc/tomcat/tomcat.conf は今ではシェル拡張でオーバーライドするために使用でき、rhbz#1293636 を解決- CVE-2016-0763 のセキュリティ修正

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける tomcat パッケージを更新してください。

参考資料

https://bugzilla.redhat.com/show_bug.cgi?id=1311093

http://www.nessus.org/u?18ada123

プラグインの詳細

深刻度: Medium

ID: 90229

ファイル名: fedora_2016-e6651efbaf.nasl

バージョン: 2.7

タイプ: local

エージェント: unix

公開日: 2016/3/28

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.2

CVSS v2

リスクファクター: Medium

基本値: 6.5

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

CVSS v3

リスクファクター: Medium

基本値: 6.3

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:tomcat, cpe:/o:fedoraproject:fedora:22

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2016/3/25

参照情報

CVE: CVE-2016-0763