Amazon Linux AMI:tomcat6 (ALAS-2014-344)

high Nessus 插件 ID 78287

简介

远程 Amazon Linux AMI 主机缺少安全更新。

描述

已发现当 Tomcat 处理一系列 HTTP 请求时,如果其中至少一个请求包含多个 content-length 标头或者一个带有分块传输编码标头的 content-length 标头,则 Tomcat 可能错误地处理该请求。远程攻击者可利用此缺陷使 Web 缓存中毒、执行跨站脚本 (XSS) 攻击或者从其他请求获取敏感信息。(CVE-2013-4286)

已发现 CVE-2012-3544 的补丁未正确解决 Tomcat 处理分块请求中的区块扩展和尾部标头的方式中存在的拒绝服务缺陷。远程攻击者可利用此缺陷发送超长请求,当 Tomcat 处理该请求时,可消耗 Tomcat 服务器上的网络带宽、CPU 和内存。请注意,默认情况下启用分块传输编码。(CVE-2013-4322)

在 Apache Commons FileUpload 处理 MultipartStream 使用的小型缓冲区的方式中,发现拒绝服务缺陷。远程攻击者可利用此缺陷,为具有多部分的请求创建畸形的 Content-Type 标头,从而导致 JBoss Web 在处理此类传入请求时进入无限循环。(CVE-2014-0050)

解决方案

运行“yum update tomcat6”更新系统。

另见

https://alas.aws.amazon.com/ALAS-2014-344.html

插件详情

严重性: High

ID: 78287

文件名: ala_ALAS-2014-344.nasl

版本: 1.8

类型: local

代理: unix

发布时间: 2014/10/12

最近更新时间: 2019/10/16

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.6

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:amazon:linux:tomcat6, p-cpe:/a:amazon:linux:tomcat6-admin-webapps, p-cpe:/a:amazon:linux:tomcat6-docs-webapp, p-cpe:/a:amazon:linux:tomcat6-el-2.1-api, p-cpe:/a:amazon:linux:tomcat6-javadoc, p-cpe:/a:amazon:linux:tomcat6-jsp-2.1-api, p-cpe:/a:amazon:linux:tomcat6-lib, p-cpe:/a:amazon:linux:tomcat6-servlet-2.5-api, p-cpe:/a:amazon:linux:tomcat6-webapps, cpe:/o:amazon:linux

必需的 KB 项: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2014/9/18

漏洞发布日期: 2013/6/1

参考资料信息

CVE: CVE-2012-3544, CVE-2013-4286, CVE-2013-4322, CVE-2014-0050

ALAS: 2014-344

RHSA: 2014:0429