Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es
12/12/2011
Se han descubierto múltiples vulnerabilidades en "tomcat6" en Red Hat. Las vulnerabilidades son descritas a continuación:
Un atacante remoto podría obtener acceso y causar una denegación de servicio mediante métodos no especificados.
Un atacante remoto podría obtener acceso y causar una denegación de servicio mediante métodos no especificados.
Un atacante remoto podría obtener acceso y causar una denegación de servicio mediante una página web especialmente manipulada.
Un atacante remoto podría obtener acceso mediante una petición "AJP" especialmente manipulada.
Sistemas Afectados:Sistemas Red Hat con el siguiente software:
CVE-2011-1184, CVE-2011-2204, CVE-2011-2526, CVE-2011-2526
Solución:Actualización de software
Red Hat (RHSA-2011:1780-1)
Red Hat Enterprise Linux Desktop Optional (v. 6)
Red Hat Enterprise Linux HPC Node Optional (v. 6)
Red Hat Enterprise Linux Server (v. 6)
Red Hat Enterprise Linux Server Optional (v. 6)
Red Hat Enterprise Linux Workstation (v. 6)
Red Hat Enterprise Linux Workstation Optional (v. 6)
https://rhn.redhat.com/errata/RHSA-2011-1780.html