PowerProtect DP-apparater og IDPA: Apache Tomcat: Sårbarheter funnet på IDPA 2.7.6 ACM

Summary: PowerProtect-databeskyttelsesserien (DP) og Integrated Data Protection Appliance (IDPA): Denne artikkelen svarer på Apache Tomcat-sikkerhetssårbarheter oppdaget på IDPA Appliance Configuration Manager (ACM) versjon 2.7.6. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

MERK: Denne artikkelen er bare rettet mot tilpassede verktøy i PowerProtect Data Protection Series eller IDPA versjon 2.7.6.
IDPA versjon 2.7.8 er utgitt; Det anbefales å oppgradere til versjon 2.7.8. 


Denne artikkelen dekker følgende vanlige sårbarheter og eksponeringer (CVE) oppdaget på IDPA ACM versjon 2.7.6:

Apache Tomcat: Viktig: Denial of Service (CVE-2023-44487)
Apache Tomcat: Lav: Apache Tomcat EncryptInterceptor DoS (CVE-2022-29885)
Apache Tomcat: Viktig: Apache Tomcat denial of service (CVE-2023-24998)
Apache Tomcat: Viktig: Apache Tomcat information disclosure (CVE-2023-28708)
Apache Tomcat: Viktig: Be om smugling (CVE-2023-46589)
Apache Tomcat: Viktig: Denial of Service (CVE-2024-23672)
Apache Tomcat: Viktig: Denial of Service (CVE-2024-24549)
Apache Tomcat: Viktig: Denial of Service (CVE-2021-42340)
Apache Tomcat: Høy: Information Disclosure (CVE-2021-43980)
Apache Tomcat: Lav: Local Privilege Escalation (CVE-2022-23181)
Apache Tomcat: Lav: Apache Tomcat request smuggling (CVE-2022-42252)
Apache Tomcat: Lav: Apache Tomcat JsonErrorReportValve injection (CVE-2022-45143)
Apache Tomcat: Moderat: Open redirect (CVE-2023-41080)
Apache Tomcat: Viktig: Be om smugling (CVE-2023-45648)
Apache Tomcat: Viktig: Information Disclosure (CVE-2023-42795)
Apache Tomcat: Viktig: Be om smugling (CVE-2023-46589)

Cause

For IDPA ACM versjon 2.7.6 er Apache Tomcat på versjon 9.0.82.0.

Følgende kommando kan brukes til å kontrollere ACM-versjonen:
rpm -qa |grep dataprotection

Følgende kommando kan sjekke Apache Tomcat-versjonen:
java -cp /usr/local/dataprotection/tomcat/lib/catalina.jar org.apache.catalina.util.ServerInfo

Et eksempel fra en IDPA ACM versjon 2.7.6:
Slik kontrollerer du ACM Apache Tomcat-versjonen.
Figur 1: Slik kontrollerer du ACM Apache Tomcat-versjonen. 
 

Resolution

Alvorsgrad Sikkerhetsproblemer Tomcat fast versjon Resolution (oppløsning)
Høy

Apache Tomcat: Viktig: Tjenestenekt (CVE-2023-44487) (ekstern lenke)

9.0.80 Falske positive
Middels Apache Tomcat: Lav: Apache Tomcat EncryptInterceptor DoS (CVE-2022-29885) (ekstern lenke) 9.0.62 Falske positive
Middels Apache Tomcat: Viktig: Apache Tomcats tjenestenekt (CVE-2023-24998)(ekstern lenke) 9.0.74 Falske positive
Middels Apache Tomcat: Viktig: Avsløring av informasjon fra Apache Tomcat (CVE-2023-28708)(ekstern lenke) 9.0.72 Falske positive
Middels Apache Tomcat: Viktig: Forespørsel om smugling (CVE-2023-46589)(ekstern lenke) 9.0.83 Oppløsningen er i IDPA versjon 2.7.7.
Middels Apache Tomcat: Viktig: Tjenestenekt (CVE-2024-23672)(ekstern lenke) 9.0.86 Oppløsningen er i IDPA versjon 2.7.7.
Middels Apache Tomcat: Viktig: Tjenestenekt (CVE-2024-24549)(ekstern lenke) 9.0.86 Oppløsningen er i IDPA versjon 2.7.7.
Middels Apache Tomcat: Viktig: Tjenestenekt (CVE-2021-42340)(ekstern lenke) 9.0.54 Falske positive
Høy Apache Tomcat: Høy: Informasjonsavsløring (CVE-2021-43980) (ekstern lenke) 9.0.60 Falske positive
Middels Apache Tomcat: Lav: Opptrapping av lokale privilegier (CVE-2022-23181)(ekstern lenke) 9.0.56 Falske positive
Middels Apache Tomcat: Lav: Apache Tomcat-forespørsel om smugling (CVE-2022-42252)(ekstern lenke) 9.0.68 Falske positive
Middels Apache Tomcat: Lav: Apache Tomcat JsonErrorReportValve injection (CVE-2022-45143)(ekstern lenke) 9.0.69 Falske positive
Middels Apache Tomcat: Moderat: Åpen omdirigering (CVE-2023-41080)(ekstern lenke) 9.0.79 Falske positive
Middels Apache Tomcat: Viktig: Forespørsel om smugling (CVE-2023-45648)(ekstern lenke) 9.0.81 Falske positive
Middels Apache Tomcat: Viktig: Informasjonsavsløring (CVE-2023-42795)(ekstern lenke) 9.0.81 Falske positive


For IDPA versjon 2.7.6 er ACM Apache Tomcat på versjon 9.0.82. Derfor kan alle sårbarhetene som er løst før det, betraktes som falske positive. I IDPA versjon 2.7.7 er ACMs Apache Tomcat oppgradert til versjon 9.0.86 for å dekke de utestående sikkerhetsproblemene.

Affected Products

PowerProtect DP4400, PowerProtect DP5300, PowerProtect DP5800, PowerProtect DP8300, PowerProtect DP8800, PowerProtect Data Protection Software, Integrated Data Protection Appliance Family, Integrated Data Protection Appliance Software , PowerProtect DP5900, PowerProtect DP8400, PowerProtect DP8900 ...
Article Properties
Article Number: 000226872
Article Type: Solution
Last Modified: 11 Aug 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.