Un problème de sécurité affecte les versions suivantes de Ubuntu :
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Cette notification vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu.
Le problème peut être corrigé par la mise à niveau de votre système avec les versions de paquets suivantes :
| Ubuntu 8.10 : | |||
| libtomcat6-java | 6.0.18-0ubuntu3.3 | ||
| Ubuntu 9.04 : | |||
| libtomcat6-java | 6.0.18-0ubuntu6.2 | ||
| Ubuntu 9.10 : | |||
| libtomcat6-java | 6.0.20-2ubuntu2.1 | ||
En général, une mise à niveau standard du système est suffisante pour apporter les modifications nécessaires.
Details :
Il a été découvert que Tomcat ne validait pas correctement les noms de fichiers ou les chemins d’accès WAR lors du déploiement. Un attaquant distant pourrait envoyer un fichier WAR spécialement conçu pour être déployé et entraîner la création, l’écrasement ou la suppression de fichiers arbitraires.
Origine : USN-899-1: Tomcat vulnerabilities (http://www.ubuntu.com/usn/USN-899-1)

Commentaires
Ecrire un commentaire Trackback