CSIRT Panamá Aviso 2018-08-22 Actualizaciones de seguridad para Apache Tomcat Native

CSIRT Panamá Aviso 2018-08-22 Actualizaciones de seguridad para Apache Tomcat Native

Gravedad: Alta
Fecha de publicación: 22 agosto 2018
Fecha de modificación: 22 agosto 2018
Última revisión: Revisión A.
Fuente: US CERT

Sistemas Afectados
• Apache Tomcat Native.

I. Descripción
La Fundación Apache ha liberado actualizaciones de seguridad para Apache Tomcat Native. Un atacante remoto podría explotar estas vulnerabilidades para tomar control del servidor afectado.

Para mayor información, referirse a la “sección III. Referencia a soluciones, herramientas e información”.

II. Impacto
Complejidad de Acceso: Alta.
Autenticación: No requerida para explotarla.
Tipo de impacto: Compromiso parcial o total del sistema.

III. Referencia a soluciones, herramientas e información
a. http://www.us-cert.gov/ncas/current-activity/2018/08/17/Apache-Releases-Security-Updates-Tomcat-Native
b. http://tomcat.apache.org/download-native.cgi
c. https://tomcat.apache.org/security-native.html

IV. Información de contacto
CSIRT PANAMA
Autoridad Nacional para la Innovación Gubernamental
E-mail: info@cert.pa
Web: http://www.cert.pa