Risque

Déni de service à distance.

Systèmes affectés

Apache Tomcat versions antérieures à 5.5.35, 6.0.35, or 7.0.23.

Résumé

Une vulnérabilité a été corrigée dans Apache Tomcat, qui permet de réaliser un déni de service à distance.

Description

Une vulnérabilité a été corrigée dans Apache Tomcat. L'exploitation réussie de cette vulnérabilité dans le traitement des requêtes permet un déni de service par surcharge de l'activité du processeur. Cette vulnérabilité est expliquée dans le bulletin d'actualité CERTA-2011-ACT-52.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation