Ghost32 - 安全的系统软件下载站!

ghost32怎么安装系统|装机必备|最新专题|最近更新

当前位置:首页 > IT资讯 > 评测

CVE-2021-42340:Apache Tomcat DoS 漏洞警报

时间:2022-11-23 08:34:17 来源: 点击:
手机扫码继续观看
CVE-2021-42340:Apache Tomcat DoS 漏洞警报

   Apache Tomcat 是 Jakarta Servlet、Jakarta Expression Language 和 WebSocket 技术的免费开源实现。Tomcat 提供了一个可以运行 Java 代码的“纯 Java”HTTP Web 服务器环境。2021年10月14日,Apache官方针对Apache Tomcat拒绝服务漏洞发布了风险提示,漏洞编号为CVE-2021-42340,漏洞严重程度重要。拒绝服务攻击可以破坏Tomcat服务的可用性,而漏洞危害更大。

  

  漏洞详情

  由于历史bug 63362的修复引入了内存泄漏,当Tomcat WebSocket连接关闭时,用于收集HTTP升级连接指标的对象没有释放,导致内存泄漏,因此攻击者可以造成拒绝通过 OutOfMemoryError 服务。

  受影响的版本

  • Apache Tomcat 10.1.0-M1 至 10.1.0-M5

  • Apache Tomcat 10.0.0-M10 至 10.0.11

  • Apache Tomcat 9.0.40 至 9.0.53

  • Apache Tomcat 8.5.60 至 8.5.71

  不受影响的版本

  • Apache Tomcat 10.1.0-M6 或更高版本

  • Apache Tomcat 10.0.12 或更高版本

  • Apache Tomcat 9.0.54 或更高版本

  • Apache Tomcat 8.5.72 或更高版本

  解决方案

  对此,我们建议用户及时将Apache Tomcat升级到最新版本。

 

上一篇:AMD芯片组驱动存在漏洞 用户尽快安装安全更新

下一篇:警报:黑客在野外利用 Gitlab 远程命令执行漏洞 (CVE-2021-22205)

相关文章

网友评论(共有 0 条评论)

请自觉遵守互联网相关政策法规,评论内容只代表网友观点,与本站立场无关!

最新评论