BDU:2019-04404
Oracle Corp., Canonical Ltd., Novell Inc., Red Hat Inc., Apache Software Foundation Communications Instant Messaging Server, Ubuntu, Siebel Apps - Marketing, Tomcat, Oracle Communicati
2019-06-20
Уязвимость сервера приложений Apache Tomcat связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании в случае не отправки сообщения WINDOW_UPDATE для окна соединения (поток 0)
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Обновление сервера приложений Apache Tomcat до версий 9.0.20, 8.5.40 или новее
Для OpenSUSE: https://www.suse.com/security/cve/CVE-2019-10072/v
Для Oracle: https://www.oracle.com/security-alerts/cpuapr2020.html https://www.oracle.com/security-alerts/cpujan2020.html https://www.oracle.com/technetwork/security-advisory/cpuoct2019-5072832.html https://www.oracle.com/security-alerts/cpuoct2020.html
Для Ubuntu : https://usn.ubuntu.com/4128-1/ https://usn.ubuntu.com/4128-2/
Для продуктов Red Hat: https://access.redhat.com/security/cve/CVE-2019-10072
Пока никто не поделился опытом.
Станьте первым!