tomcat-7.0.69-12.el7

エラータID: AXSA:2017-1748:02

リリース日: 
2017/07/27 Thursday - 12:54
題名: 
tomcat-7.0.69-12.el7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Apache Tomcat は、適切に facade オブジェクトを用いておらず、
SecurityManager の下で信頼されないアプリケーションを実行する
際に,信頼されないアプリケーションがオブジェクトのリクエスト
あるいはレスポンスの参照を保持することができ,ほかの Web ア
プリケーションと関連がある情報にアクセスあるいは情報を変更する
脆弱性があります。(CVE-2017-5648)

- Java Servlet 仕様書のエラーページのメカニズムは,エラーが生じた
場合,生じたエラーに対してエラーページが設定されていた場合,もとの
リクエストとレスポンスがエラーページに転送されてしまいます。
DefaultServlet が書き込み禁止で設定されていると,巧妙に細工された
HTTP リクエストによって,カスタムエラーページの置き換えあるいは削除
が起こる脆弱性があります。(CVE-2017-5664)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. tomcat-7.0.69-12.el7.src.rpm
    MD5: dcd7806def3081302d680dc6f5d1c2c4
    SHA-256: 949056c260cc04dd6c0b16026e4dba4dba49b3a69b6e149802954c143d4a933a
    Size: 4.57 MB

Asianux Server 7 for x86_64
  1. tomcat-7.0.69-12.el7.noarch.rpm
    MD5: a5843a3114e3085f0971797398acba02
    SHA-256: d32609c38fb5caaa34ed1d3fc9feb6c25c26a6839dd08c344af90916b2c3519d
    Size: 88.33 kB
  2. tomcat-admin-webapps-7.0.69-12.el7.noarch.rpm
    MD5: 6bbd23656d0b66f2498b50aab3a97796
    SHA-256: 1db6a8b60e482542123ff6357c216554000578b95af8ea574b5c1f30cfa536d7
    Size: 40.51 kB
  3. tomcat-el-2.2-api-7.0.69-12.el7.noarch.rpm
    MD5: c804d558d1d684a87420f493f2ea7bb5
    SHA-256: ecb08b9461cc563df4f6b5a8544f6d392fed7721dfa545d21fe0d2191ac004cc
    Size: 78.75 kB
  4. tomcat-jsp-2.2-api-7.0.69-12.el7.noarch.rpm
    MD5: 304c3017a545044aac041a37f7704f82
    SHA-256: 6a1782b5e66e4e230047bc02e6fdc3925edf592f9d38d457a5cae865b9b6f07e
    Size: 92.47 kB
  5. tomcat-lib-7.0.69-12.el7.noarch.rpm
    MD5: c9bd344620069df5223b98e90f291413
    SHA-256: 3c6528e5873d524773057f32b430f4c85d6ec0cc605e6b58368aa605dd2eaf02
    Size: 3.83 MB
  6. tomcat-servlet-3.0-api-7.0.69-12.el7.noarch.rpm
    MD5: 0b8ed4de6be85d233e389eb376c2cfa7
    SHA-256: e768b4209d5c164823a8d38233f9cd7f0c8c2da5657d382e98388f6956169619
    Size: 209.85 kB
  7. tomcat-webapps-7.0.69-12.el7.noarch.rpm
    MD5: e46c433cb7b195025d33dc168d603e27
    SHA-256: b8073b75a98a20a122662df1f2a5d72ce868064e74cf8090d93174df84de3cdd
    Size: 356.18 kB