BDU:2022-04494
Oracle Corp., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, Apache S Red Hat Enterprise Linux Server TUS, Snap Creator Framework, Ubuntu, Oracle Communications Diameter
2016-02-02
Уязвимость реализации Realm сервера приложений Apache Tomcat связана с раскрытием информации через несоответствие. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, определить все существующие имена пользователей
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для программных продуктов Red Hat Inc.: http://rhn.redhat.com/errata/RHSA-2017-0457.html
Для Debian GNU/Linux: http://www.debian.org/security/2016/dsa-3720
Для Apache Tomcat: Обновление программного средства до актуальной версии
Для программных продуктов NetApp Inc: https://security.netapp.com/advisory/ntap-20180605-0001/
Для Ubuntu: https://usn.ubuntu.com/4557-1/
Для программных продуктов Oracle:
https://www.oracle.com//security-alerts/cpujul2021.html
https://www.oracle.com/security-alerts/cpuoct2021.html
Пока никто не поделился опытом.
Станьте первым!