#Apache Tomcat Connectors: Schwachstelle ermöglicht Denial of Tafelgeschirr

Inhaltsverzeichnis
„Apache Tomcat Connectors: Schwachstelle ermöglicht Denial of Tafelgeschirr“
Zum Besten von Apache Tomcat Connectors wurde ein Update pro den IT-Sicherheitshinweis einer bekannten Schwachstelle veröffentlicht. Welches betroffene Nutzer berücksichtigen sollten, routiniert Sie hier.
Die neuesten Hersteller-Empfehlungen hinsichtlich Updates, Workarounds und Sicherheitspatches pro ebendiese Sicherheitslücke finden Sie hier: Red Hat Security Advisory RHSA-2024:7457 (Stand: 08.10.2024). Weitere nützliche Quellen werden weiter unten in diesem Ware aufgeführt.
Sicherheitshinweis pro Apache Tomcat Connectors – Risiko: mittel
Risikostufe: 3 (mittel)
CVSS Kusine Score: 5,3
CVSS Zeitlich Score: 4,6
Remoteangriff: Nein
Zur Ordnung jener Verwundbarkeit von Computersystemen wird dies Common Vulnerability Scoring System (CVSS) angewandt. Dieser CVSS-Standard ermöglicht es, potenzielle oder tatsächliche Sicherheitslücken gen Stützpunkt verschiedener Metriken miteinander zu vergleichen, um Gegenmaßnahmen besser vorziehen zu können. Zum Besten von die Schweregrade einer Schwachstelle werden die Attribute „keine“, „tief“, „mittel“, „hoch“ und „unbequem“ verwendet. Dieser Kusine Score bewertet die Voraussetzungen pro verdongeln Überfall (u.a. Authentifizierung, Varianz, Privilegien, Userinteraktion) sowie dessen Konsequenzen. Beim Zeitlich Score fließen gut die Zeit veränderbare Rahmenbedingungen in die Ordnung ein. Dies Risiko jener aktuellen Schwachstelle wird nachdem dem CVSS mit einem Kusine Score von 5,3 wie „mittel“ eingeschätzt.
Apache Tomcat Connectors Programmfehler: Schwachstelle ermöglicht Denial of Tafelgeschirr
Apache Tomcat ist ein Web-Applikationsserver pro verschiedene Plattformen.
Ein lokaler Angreifer kann eine Schwachstelle in Apache Tomcat Connectors ausnutzen, um verdongeln Denial of Tafelgeschirr Überfall durchzuführen.
Klassifiziert wurde die Schwachstelle mithilfe des CVE-Referenziersystems (Common Vulnerabilities and Exposures) durch die individuelle Seriennummer CVE-2024-46544.
Von jener Sicherheitslücke Produkte im Übersicht
Produkte
Red Hat Enterprise Linux (cpe:/o:redhat:enterprise_linux)
Apache Tomcat Connectors: mod_jk <1.2.50 (cpe:/a:apache:tomcat)
Apache Tomcat Connectors: mod_jk 1.2.50 (cpe:/a:apache:tomcat)
Allgemeine Empfehlungen zum Umgang mit IT-Sicherheitslücken
- Nutzer jener betroffenen Systeme sollten ebendiese gen dem aktuellsten Stand halten. Hersteller sind wohnhaft bei Bekanntwerden von Sicherheitslücken dazu angehalten, ebendiese schnellstmöglich durch Reifung eines Patches oder eines Workarounds zu beheben. Sollten Sicherheitspatches verfügbar sein, installieren Sie ebendiese zeitnah.
- Um Rat fragen Sie zu Informationszwecken die im nächsten Stufe aufgeführten Quellen. X-fach enthalten ebendiese weiterführende Informationen zur aktuellsten Version jener betreffenden Software sowie zur Verfügbarkeit von Sicherheitspatches oder Hinweise zu Workarounds.
- Wenden Sie sich wohnhaft bei weiteren Fragen oder Unsicherheiten an Ihren zuständigen Administrator. IT-Sicherheitsverantwortliche sollten regelmäßig prüfen, zu welcher Zeit jener von jener IT-Sicherheitswarnung betroffene Hersteller ein neues Sicherheitsupdate zur Verfügung stellt.
Quellen zu Updates, Patches und Workarounds
An dieser Stelle finden Sie weiterführende Sinister mit Informationen gut Programmfehler-Reports, Security-Fixes und Workarounds.
Red Hat Security Advisory RHSA-2024:7457 vom 2024-10-08 (08.10.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:7457
Nationalistisch Vulnerability Database (23.09.2024)
Weitere Informationen finden Sie unter: https://nvd.nist.gov/vuln/detail/CVE-2024-46544
Red Hat Bugzilla – Programmfehler 2314194 (23.09.2024)
Weitere Informationen finden Sie unter: https://bugzilla.redhat.com/show_bug.cgi?id=2314194
Apache Pony Mail vom 2024-09-23 (23.09.2024)
Weitere Informationen finden Sie unter: https://lists.apache.org/thread/q1gp7cc38hs1r8gj8gfnopwznd5fpr4d
OSS Security Mailing List vom 2024-09-23 (23.09.2024)
Weitere Informationen finden Sie unter: https://seclists.org/oss-sec/2024/q3/263
Versionshistorie dieses Sicherheitshinweises
Dies ist die 2. Version des vorliegenden IT-Sicherheitshinweises pro Apache Tomcat Connectors. Wohnhaft bei Publikation weiterer Updates wird dieser Text aktualisiert. Änderungen oder Ergänzungen können Sie in dieser Versionshistorie nachlesen.
23.09.2024 – Initiale Halterung
08.10.2024 – Neue Updates von Red Hat aufgenommen
+++ Redaktioneller Verzeichnis: Dieser Text wurde gen Stützpunkt aktueller BSI-Datenmaterial generiert und wird je nachdem Warnlage datengetrieben aktualisiert. Feedback und Anmerkungen nehmen wir unter [email protected] entgegen. +++
Hören Sie News.de schon wohnhaft bei Facebook, Twitter, Pinterest und YouTube? Hier finden Sie brandheiße News, aktuelle Videos und den direkten Kabel zur Redaktion.
kns/roj/news.de