[Segurança] [DSA 395-1] Novo pacote tomcat corrige negação de serviço

Henrique Pedroni Neto <[email protected]>
Newsgroups gmane.linux.debian.user.news.portuguese
Organization Debian-BR
Message-ID <[email protected]>
--------------------------------------------------------------------------
Alerta de Segurança Debian DSA 395-1                   [email protected]
http://www.debian.org/security/                             Martin Schulze
15 de Outubro de 2003                   http://www.debian.org/security/faq
--------------------------------------------------------------------------

Pacote        		: tomcat4
Vulnerabilidade   	: manuseio incorreto da entrada
Tipo de Problema    	: remoto
Específico ao Debian 	: não

Aldrin Martoq descobriu uma vulnerabilidade do tipo negação de serviço (DoS)
no Apache Tomcat 4.0.x. Enviar várias requisições não-HTTP para o conector
HTTP do Tomcat, faz com que ele rejeite as próximas requisições nessa porta
até que ele seja reiniciado.

Para a atual distribuição estável (woody) esse problema foi corrigido na 
versão 4.0.3-3woody3.

A versão do tomcat (4.1.24-2) na distribuição instável (sid) não possui 
esse problema.

Nós recomendamos que você atualize seu pacote tomcat e reinicie o servidor
tomcat.
 
--------------------------------------------------------------------------
Essa é uma tradução do DSA original, enviado para a lista 
[email protected]. Caso queira receber os 
alertas em inglês e minutos depois de sua publicação, inscreva-se na 
lista acima, através do endereço:
http://www.debian.org/MailingLists/subscribe#debian-security-announce
--------------------------------------------------------------------------
	
        Henrique Pedroni Neto - kirkham <[email protected]>
 *******************************************************************
   .''`.   Debian Weekly News: <http://www.debian.org/News/weekly>
  : :'  :  Debian BR.........: <http://debian-br.cipsga.org.br>   
  `. `'`        Equipe de Imprensa e Traduções do Debian-BR
    `-                 O que você quer saber hoje?
 *******************************************************************
     Se você tiver notícias interessantes para serem publicadas,
     envie-nas para <[email protected]>.
signature.asc (application/pgp-signature, 189 B)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.3 (GNU/Linux)

iD8DBQE/k8Is8BAgLKbTDQERAggVAKCPlitfjgTAbulSRlGI38de2NiI+ACfVC44
dmqZc0+7yvaSNnGGJKFVn4Q=
=ulgN
-----END PGP SIGNATURE-----
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.