Debians sikkerhedsbulletin

DSA-3739-1 tomcat8 -- sikkerhedsopdatering

Rapporteret den:
18. dec 2016
Berørte pakker:
tomcat8
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Debians fejlsporingssystem: Fejl 802312, Fejl 845385, Fejl 845393.
I Mitres CVE-ordbog: CVE-2016-6816, CVE-2016-8735, CVE-2016-9774, CVE-2016-9775.
Yderligere oplysninger:

Adskillige sikkerhedssårbarheder blev opdaget servlet'en og JSP-motoren Tomcat, samt i dens Debian-specifikke vedligeholderskripter. Fejlene muliggjorde rettighedsforøgelse, informationsafsløring og fjernudførelse af kode.

Som en del af denne opdatering, er flere regressioner stammende fra ufuldstændige rettelser af tidligere sårbarheder også rettet.

I den stabile distribution (jessie), er disse problemer rettet i version 8.0.14-1+deb8u5.

I distributionen testing (stretch) og i den ustabile distribution (sid), er disse problemer rettet i version 8.5.8-2.

Vi anbefaler at du opgraderer dine tomcat8-pakker.