Debians sikkerhedsbulletin

DSA-3754-1 tomcat7 -- sikkerhedsopdatering

Rapporteret den:
8. jan 2017
Berørte pakker:
tomcat7
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2016-8745.
Yderligere oplysninger:

Man opdagede at ukorrekt fejlhåndtering i NIO HTTP-connector'en i Tomcat servlet'en og JSP-motoren, kunne medføre informationsafsløring.

I den stabile distribution (jessie), er dette problem rettet i version 7.0.56-3+deb8u7.

Vi anbefaler at du opgraderer dine tomcat7-pakker.