Sono state identificate vulnerabilita' multiple nei prodotti Apache,
che potrebbero essere sfruttate da un attaccante remoto per eludere
restrizioni di sicurezza, innescare condizioni di denial of service
e spoofing su un sistema che ne sia affetto.
:: Software interessato
Apache Tomcat versioni dalla 9.0.0.M1 alla 9.0.109
Apache Tomcat versioni dalla 10.1.0-M1 alla 10.1.46
Apache Tomcat versioni dalla 11.0.0-M1 alla 11.0.11
:: Impatto
Denial of Service
Security Restriction Bypass
Spoofing
:: Soluzioni
Aggiornare il software alle versioni piu' recenti:
Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT