ニュース | SAY Technologies

[影響なし] Apache Tomcat で確認された脆弱性の BOM 製品への影響について (CVE-2021-30639, CVE-2021-30640, CVE-2021-33037)

作成者: セイ・テクノロジーズ|2021/07/14 1:59:58

Apache Tomcat で確認された以下の脆弱性について、BOM for Windows Ver.7.0 SR4 および、BOM for Windows Ver.6.0 SR2 への影響を調査し、影響がないことを確認いたしました。

 

CVE 脆弱性の内容 製品名 影響有無
CVE-2021-30639 Tomcat 9.0.44 のみが該当する、非同期IOに起因する問題。 BOM for Windows Ver.7.0 SR4 該当バージョンを使用していないため、影響ありません。
BOM for Windows Ver.6.0 SR2
CVE-2021-30640 JNDIレルムに起因する問題 BOM for Windows Ver.7.0 SR4 JNDIレルムを使用していないため、影響ありません。
BOM for Windows Ver.6.0 SR2
CVE-2021-33037 リバースプロキシを使用した環境で、HTTP/1.0のリクエストが正しく処理されない問題 BOM for Windows Ver.7.0 SR4 リバースプロキシ環境を使用しないため、影響ありません。
BOM for Windows Ver.6.0 SR2

※ BOM for Windows Ver.6.0 SR2 につきましては、「BOM 6.0 SR2 Rollup Package 2019.11.15」の適用を前提としております。