Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2024-3307

Опубликовано: 23 мая 2024
Источник: oracle-oval
Платформа: Oracle Linux 9

Описание

ELSA-2024-3307: tomcat security and bug fix update (IMPORTANT)

[1:9.0.87-1.el9_4.1]

  • Resolves: RHEL-34815 - Rebase tomcat to version 9.0.87
  • Resolves: RHEL-31048 tomcat: Apache Tomcat: WebSocket DoS with incomplete closing handshake (CVE-2024-23672)
  • Resolves: RHEL-31032 tomcat: : Apache Tomcat: HTTP/2 header handling DoS (CVE-2024-24549)
  • Resolves: RHEL-35328 - Amend tomcat's changelog (CVE-2023-46589, CVE-2023-45648, CVE-2023-42795, CVE-2023-42794, CVE-2023-44487, CVE-2023-41080)

Обновленные пакеты

Oracle Linux 9

Oracle Linux aarch64

tomcat

9.0.87-1.el9_4.1

tomcat-admin-webapps

9.0.87-1.el9_4.1

tomcat-docs-webapp

9.0.87-1.el9_4.1

tomcat-el-3.0-api

9.0.87-1.el9_4.1

tomcat-jsp-2.3-api

9.0.87-1.el9_4.1

tomcat-lib

9.0.87-1.el9_4.1

tomcat-servlet-4.0-api

9.0.87-1.el9_4.1

tomcat-webapps

9.0.87-1.el9_4.1

Oracle Linux x86_64

tomcat

9.0.87-1.el9_4.1

tomcat-admin-webapps

9.0.87-1.el9_4.1

tomcat-docs-webapp

9.0.87-1.el9_4.1

tomcat-el-3.0-api

9.0.87-1.el9_4.1

tomcat-jsp-2.3-api

9.0.87-1.el9_4.1

tomcat-lib

9.0.87-1.el9_4.1

tomcat-servlet-4.0-api

9.0.87-1.el9_4.1

tomcat-webapps

9.0.87-1.el9_4.1

Связанные CVE

Связанные уязвимости

suse-cvrf
около 1 года назад

Security update for tomcat

suse-cvrf
около 1 года назад

Security update for tomcat

suse-cvrf
около 1 года назад

Security update for tomcat10

rocky
около 1 года назад

Important: tomcat security and bug fix update

rocky
около 1 года назад

Important: tomcat security and bug fix update