BDU:2019-03108

Oracle Corp., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, Apache S Oracle Secure Global Desktop, Oracle Retail Order Broker, Ubuntu, Tomcat, MySQL Enterprise Monitor,

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2018-07-26

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Официальное описание

Уязвимость компонента WebSocket client сервера приложений Apache Tomcat связана с ошибками при проверке имен хостов при использовании протокола Transport Layer Security (TLS). Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, обойти существующие ограничения безопасности

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций:

Для программных продуктов Oracle Corp.:

https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html

Для программных продуктов Apache Software Foundation:

http://mail-archives.us.apache.org/mod_mbox/www-announce/201807.mbox/%3C20180722091057.GA70283@minotaur.apache.org%3E

Для Ubuntu:

https://usn.ubuntu.com/3723-1/

Для Debian GNU/Linux:

https://www.debian.org/security/2018/dsa-4281

Для программных продуктов Red Hat Inc.:

https://access.redhat.com/security/cve/cve-2018-8034

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!