公開日:2024/09/24 最終更新日:2024/09/24
      
        JVNVU#95995488
        Apache Tomcat Connector(mod_jk)における不適切なデフォルトパーミッションの脆弱性
              
      
      Apache Tomcat Connector(mod_jk)には不適切なデフォルトパーミッションの脆弱性が存在します。
- Apache Tomcat Connector(mod_jk)1.2.9-betaから1.2.49まで
mod_jkのみが影響を受け、ISAPIリダイレクターおよびWindows上のmod_jkは影響を受けません。
      The Apache Software Foundationから、Apache Tomcat Connector(mod_jk)の脆弱性に対するアップデートが公開されました。
- Unix系システムのJkShmFileディレクティブによって設定されたメモリマップファイルに対するデフォルトのパーミッションが正しくないため、ローカルユーザーがmod_jk設定情報とステータス情報を含む共有メモリの内容を表示および変更できる問題(CVE-2024-46544、CWE-276)
情報漏えいやサービス運用妨害(DoS)攻撃を受ける可能性があります。
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
開発者によると、本脆弱性は次のバージョンで修正されているとのことです。
- Apache Tomcat Connector(mod_jk)1.2.50
| ベンダ | リンク | 
| The Apache Software Foundation | [SECURITY] CVE-2024-46544 Apache mod_jk - Information Disclosure / Denial of Service-Apache Mail Archives | 
| Fixed in Apache Tomcat JK Connector 1.2.50 | 
- 2024/09/24
- [タイトル]、[概要]、[想定される影響]、[詳細情報]、[対策方法]を修正しました





























