tomcat-7.0.76-3.el7

エラータID: AXSA:2017-2389:05

リリース日: 
2017/11/01 Wednesday - 17:35
題名: 
tomcat-7.0.76-3.el7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- HTTP PUT が有効な状態で Apache Tomcat を実行する際に,
リモートの攻撃者が、巧妙に細工されたリクエストにより
サーバに JSP をアップロードし,またアップロードされた
JSP ファイルをリクエストすることにより任意のコードを
サーバが実行する脆弱性があります。
(CVE-2017-12615,CVE-2017-12617)

- Apache Tomcat には、パイプライン化されたリクエストの処理に
バグが存在し,send file を用いた場合,あるリクエストが完了
した際にパイプライン化されたリクエストが消失し,クライアントが
誤った応答を得る可能性がある脆弱性があります。(CVE-2017-5647)

- Apache Tomcat の CORS Filter は,Origin に依存してレス
ポンスが変わることを示す HTTP Vary ヘッダを追加しておらず,
状況により,クライアントとサーバサイドでキャッシュポイズニン
グ攻撃が可能な脆弱性があります。(CVE-2017-7674)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. tomcat-7.0.76-3.el7.src.rpm
    MD5: 7719489a7bde216578e8c94cc174389e
    SHA-256: 51cc143d36f5bcb9b739e30eb9b287950f918ba3f0c14b9cd94917766aaaffbb
    Size: 4.58 MB

Asianux Server 7 for x86_64
  1. tomcat-7.0.76-3.el7.noarch.rpm
    MD5: 92c6e9d9bc3ede01f10f445d18aa4c97
    SHA-256: c53c87c863335b81a174eaaeaa182103fb835defad35ca7eaf38e0bad7ea9e7e
    Size: 89.05 kB
  2. tomcat-admin-webapps-7.0.76-3.el7.noarch.rpm
    MD5: 54a167654361bbbe208af6ad3a2e919f
    SHA-256: bf986689561ac8d869b04393ddd87b794685c119f7304bf8530981b2d729050c
    Size: 37.49 kB
  3. tomcat-el-2.2-api-7.0.76-3.el7.noarch.rpm
    MD5: b5176fcc300e8239bce8a9e3089185c7
    SHA-256: a0ec6d88c2a3226ef0583b5ac611d46ac160bda9c24cdb6285dbbe7b4486c311
    Size: 78.75 kB
  4. tomcat-jsp-2.2-api-7.0.76-3.el7.noarch.rpm
    MD5: 551956d4d0df23a5a32d1dfa3d44191d
    SHA-256: 68af529d09c9082408eea16ffce11bcd997dade79b4f69c37d6050292863863b
    Size: 92.46 kB
  5. tomcat-lib-7.0.76-3.el7.noarch.rpm
    MD5: 57329451e0742a211f23a68be3a2725e
    SHA-256: 0c772f492e7f3d388c7dd311de75b6ae5da735f47bc97a80d47de96643b1a6c0
    Size: 3.85 MB
  6. tomcat-servlet-3.0-api-7.0.76-3.el7.noarch.rpm
    MD5: 0820ae904ab0a0d6e9df196cd9350cdd
    SHA-256: a85a660808ffa5edaeac8f5b2207a4e995599f2b00e87aa64befa142321642ad
    Size: 209.83 kB
  7. tomcat-webapps-7.0.76-3.el7.noarch.rpm
    MD5: b6770e53bb2eac88aa864db6046b0d25
    SHA-256: 98da9bbacecc646a08be3cfd64423ff36d2fd21604ca2cb391ea4426ecd4f05b
    Size: 338.36 kB