BDU:2019-03108
Oracle Corp., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, Apache S Oracle Secure Global Desktop, Oracle Retail Order Broker, Ubuntu, Tomcat, MySQL Enterprise Monitor,
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 7.5
Дата обнаружения
2018-07-26
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Официальное описание
Уязвимость компонента WebSocket client сервера приложений Apache Tomcat связана с ошибками при проверке имен хостов при использовании протокола Transport Layer Security (TLS). Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, обойти существующие ограничения безопасности
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций:
Для программных продуктов Oracle Corp.:
https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html
Для программных продуктов Apache Software Foundation:
Для Ubuntu:
https://usn.ubuntu.com/3723-1/
Для Debian GNU/Linux:
https://www.debian.org/security/2018/dsa-4281
Для программных продуктов Red Hat Inc.:
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!