tomcat-9.0.62-11.el9.3
エラータID: AXSA:2023-6536:04
リリース日:
2023/10/23 Monday - 12:01
題名:
tomcat-9.0.62-11.el9.3
影響のあるチャネル:
MIRACLE LINUX 9 for x86_64
Severity:
High
Description:
以下項目について対処しました。
[Security Fix]
- HTTP/2 プロトコルには、意図しないリソースの消費に至る問題がある
ため、リモートの攻撃者により、新規の多重ストリームのリクエストと
RST_STREAM フレームによるリクエストのキャンセルの送信を介して、
サービス拒否攻撃 (リソース枯渇) を可能とする脆弱性が存在します。
(CVE-2023-44487)
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2023-44487
The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, as exploited in the wild in August through October 2023.
The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, as exploited in the wild in August through October 2023.
追加情報:
N/A
ダウンロード:
SRPMS
- tomcat-9.0.62-11.el9.3.src.rpm
MD5: 5b371b7ecbabd2a16c1adc5cc07f3925
SHA-256: 2aac75b54867dbce87203454f3730882ae4f93b32de073b4a2d7893bcc34a572
Size: 14.35 MB
Asianux Server 9 for x86_64
- tomcat-9.0.62-11.el9.3.noarch.rpm
MD5: 7efcf57b259013f8fb65b6d8d2db4eac
SHA-256: bd6bb0d9a2bfd00d5d0de684893e068052a039d590c5349c649ef3b42e85c111
Size: 89.34 kB - tomcat-admin-webapps-9.0.62-11.el9.3.noarch.rpm
MD5: ff2bfaed57ebc3445990c4bc1a5bc28e
SHA-256: 5b85104e91a27031b2266494376e648a89f28869099ae62ecfb55553f5ef5591
Size: 71.39 kB - tomcat-docs-webapp-9.0.62-11.el9.3.noarch.rpm
MD5: 62894014138fd6c3d5973c688832862d
SHA-256: 014b9de21e23c267baa04371e930d5e3350434b52b23e2ffad51b4266d9c673d
Size: 671.25 kB - tomcat-el-3.0-api-9.0.62-11.el9.3.noarch.rpm
MD5: 9a30b1e6641fc848b805e55a83c1f820
SHA-256: 1732d8ed0b8ecade67a988267e0633fb3dd04ef5e8055ff686143b2a519b7e1a
Size: 104.32 kB - tomcat-jsp-2.3-api-9.0.62-11.el9.3.noarch.rpm
MD5: ad2e2c4a5d57321eabba6460e81fbfd8
SHA-256: 50a570842aedd8a398edb05140d74caac57fe65b553f6e211b9a9666f02a94f4
Size: 64.23 kB - tomcat-lib-9.0.62-11.el9.3.noarch.rpm
MD5: 9a11eb6ab71c0ef966afe4503cbc1091
SHA-256: 8cd76f99e26b02ae148ee84028d6ef85438de363a9008e0685f0814c6a223740
Size: 5.82 MB - tomcat-servlet-4.0-api-9.0.62-11.el9.3.noarch.rpm
MD5: 56c4a88128c0aa4820463f3397d4125b
SHA-256: dcc0ddb1ef3f7ac5a64bf056984b25686b0217aa5a3337f360e26758bb19f4d2
Size: 282.70 kB - tomcat-webapps-9.0.62-11.el9.3.noarch.rpm
MD5: 2fa8df81b4a094fb9b173cd4ad8fe4a5
SHA-256: 41f9de046b24fd8a202c766d32ed488d1535ce72db798c06a573da659a3d45f9
Size: 79.26 kB