SUSE-SU-2021:0989-1
Dashboard / Vulnerabilities / SUSE-SU-2021:0989-1
SUSE-SU-2021:0989-1
Summary: Security update for tomcat
Details: This update for tomcat fixes the following issues: - Fixed CVEs: * CVE-2021-25122: Apache Tomcat h2c request mix-up (bsc#1182912) * CVE-2021-25329: Complete fix for CVE-2020-9484 (bsc#1182909) - Log if file access is blocked due to symlinks: CVE-2021-24122 (bsc#1180947)
References: https://www.suse.com/support/update/announcement/2021/suse-su-20210989-1/, https://bugzilla.suse.com/1180947, https://bugzilla.suse.com/1182909, https://bugzilla.suse.com/1182912, https://www.suse.com/security/cve/CVE-2021-24122, https://www.suse.com/security/cve/CVE-2021-25122, https://www.suse.com/security/cve/CVE-2021-25329
Affected packages
Package
Name: tomcat
Purl: pkg:rpm/suse/tomcat&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015-ESPOS
Affected ranges
Type: ECOSYSTEM
Events:
