ニュース

[影響あり] Apache Tomcat で確認された脆弱性の BOM 製品への影響について (CVE-2023-45648 他)

2023年11月17日配信

 Apache Tomcat で確認された複数の脆弱性について、BOM for Windows Ver.8.0 および、BOM for Windows Ver.7.0 SR4 への影響を調査し、以下の通り一部で影響があることを確認いたしました。

 

 本件への対応として、各製品用のアップデートモジュールを公開しておりますので、以下のリンクよりダウンロードして適用をお願いいたします。

 

CVE 参考リンク 製品名 影響有無
CVE-2023-45648  → 【JVN ウェブサイト BOM for Windows Ver.8.0

以下の影響があります。

リバースプロキシから細工された無効なトレーラーヘッダーを使用した不正リクエストを受け付けてしまう可能性がある。

BOM for Windows Ver.7.0 SR4
CVE-2023-42795  → 【JVN ウェブサイト BOM for Windows Ver.8.0

以下の影響があります。

Tomcat にリサイクルプロセスの一部をスキップさせることで、処理中のリクエスト・レスポンスの内容が次のリクエストで漏洩する可能性がある。

BOM for Windows Ver.7.0 SR4
CVE-2023-42794  → 【JVN ウェブサイト BOM for Windows Ver.8.0

以下の影響があります。

Commons FileUpload で、アップロードされたファイルのストリームを開いたが閉じることができなかった場合、ファイルが削除されずにディスクフルとなりサービス拒否が発生する可能性がある。

BOM for Windows Ver.7.0 SR4
CVE-2023-44487  → 【JVN ウェブサイト BOM for Windows Ver.8.0

該当の機能を使用していないため、影響はありません。

BOM for Windows Ver.7.0 SR4
※ BOM for Windows Ver.8.0 につきましては、「BOM for Windows Ver.8.0 向けアップデートモジュール (202307)」の適用を前提に影響の確認を行っております。
※ BOM for Windows Ver.7.0 SR4 につきましては、「BOM for Windows Ver.7.0 SR4 向けアップデートモジュール (202307)」の適用を前提に影響の確認を行っております。

最新記事