| Summary | native/unix/native/jsvc-unix.c in jsvc in the Daemon component 1.0.3 through 1.0.6 in Apache Commons, as used in Apache Tomcat 5.5.32 through 5.5.33, 6.0.30 through 6.0.32, and 7.0.x before 7.0.20 on Linux, does not drop capabilities, which allows remote attackers to bypass read permissions for files via a request to an application. |
|---|---|
| Publication Date | Aug. 16, 2011, 6:55 a.m. |
| Registration Date | Jan. 28, 2021, 4:39 p.m. |
| Last Update | Nov. 21, 2024, 10:28 a.m. |
| CVSS2.0 : MEDIUM | |
| Score | 5.0 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:P/I:N/A:N |
| 攻撃元区分(AV) | ネットワーク |
| 攻撃条件の複雑さ(AC) | 低 |
| 攻撃前の認証要否(Au) | 不要 |
| 機密性への影響(C) | 低 |
| 完全性への影響(I) | なし |
| 可用性への影響(A) | なし |
| Get all privileges. | いいえ |
| Get user privileges | いいえ |
| Get other privileges | いいえ |
| User operation required | いいえ |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:apache:tomcat:5.5.32:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:5.5.33:*:*:*:*:*:*:* | |||||
| execution environment | |||||
| 1 | cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | ||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:a:apache:tomcat:6.0.30:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:6.0.31:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:6.0.32:*:*:*:*:*:*:* | |||||
| execution environment | |||||
| 1 | cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | ||||
| Configuration3 | or higher | or less | more than | less than | |
| cpe:2.3:a:apache:apache_commons_daemon:1.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:apache_commons_daemon:1.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:apache_commons_daemon:1.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:apache_commons_daemon:1.0.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:7.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:7.0.0:beta:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:7.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:7.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:7.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:7.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:7.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:7.0.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:7.0.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:7.0.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:7.0.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:7.0.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:7.0.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:7.0.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:7.0.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:7.0.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:7.0.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:7.0.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apache:tomcat:7.0.19:*:*:*:*:*:*:* | |||||
| execution environment | |||||
| 1 | cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | ||||
| Title | Apache Tomcat で使用される Apache Commons の jsvc における読み取り権限を回避される脆弱性 |
|---|---|
| Summary | Apache Tomcat で使用される Apache Commons の Daemon コンポーネント内にある jsvc の native/unix/native/jsvc-unix.c は、ケーパビリティコードに関する処理に不備があるため、ファイルの読み取り権限を回避される脆弱性が存在します。 |
| Possible impacts | 第三者により、アプリケーションへのリクエストを介して、ファイルの読み取り権限を回避される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Aug. 3, 2011, midnight |
| Registration Date | Sept. 2, 2011, 2:22 p.m. |
| Last Update | March 5, 2015, 6:16 p.m. |
| ヒューレット・パッカード |
| HP XP P9000 Performance Advisor ソフトウェア 5.4.1 およびそれ以前 |
| Apache Software Foundation |
| Apache Tomcat 5.5.32 から 5.5.33 |
| Apache Tomcat 6.0.30 から 6.0.32 |
| Apache Tomcat 7.0.20 未満 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2011年09月02日] 掲載 [2011年11月17日] ベンダ情報:Apache Software Foundation (Fixed_in_Apache_Tomcat_5.5.34) を追加 [2012年09月28日] ベンダ情報:オラクル (Multiple vulnerabilities in Oracle Java Web Console) を追加 [2015年03月05日] 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新 ベンダ情報:Apache Software Foundation (1152701) を追加 ベンダ情報:Apache Software Foundation (CVE-2011-2729: jsvc fails to drop capabilities on Linux) を追加 ベンダ情報:ヒューレット・パッカード (HPSBUX02725 SSRT100627) を追加 ベンダ情報:ヒューレット・パッカード (HPSBUX02860 SSRT101146) を追加 ベンダ情報:ヒューレット・パッカード (HPSBST02955 SSRT101157) を追加 ベンダ情報:レッドハット (RHSA-2011:1291) を追加 ベンダ情報:レッドハット (RHSA-2011:1292) を追加 ベンダ情報:レッドハット (Bug 730400) を追加 |
Feb. 17, 2018, 10:37 a.m. |