🔧 AI Nachrichten IBM Technology: What Is MLflow? Tracing AI Agents & LLM Workflows(17.09.2026 um 13:00 Uhr)
🍏 iOS / Mac OSiPhone 17 review one year later: Still plenty to appreciate(17.09.2026 um 13:37 Uhr)
🤖 Android TippsBYD: Noch mehr Schiffe, um Elektroautos in die Welt zu bringen(17.09.2026 um 13:00 Uhr)
🕵️ SicherheitslückenCVE-2026-8070 | ASUS Armoury Crate up to 6.4.12 permission assignment(17.09.2026 um 13:05 Uhr)
🔧 AI Nachrichten IBM Technology: What Is MLflow? Tracing AI Agents & LLM Workflows(17.09.2026 um 13:00 Uhr)
🍏 iOS / Mac OSiPhone 17 review one year later: Still plenty to appreciate(17.09.2026 um 13:37 Uhr)
🤖 Android TippsBYD: Noch mehr Schiffe, um Elektroautos in die Welt zu bringen(17.09.2026 um 13:00 Uhr)
🕵️ SicherheitslückenCVE-2026-8070 | ASUS Armoury Crate up to 6.4.12 permission assignment(17.09.2026 um 13:05 Uhr)
🕵️ Sicherheitslücken 🕛 vor 9 Jahren 2 Min Lesezeit CVE-2016-6817
0

Apache Tomcat bis 8.5.6/9.0.0.M11 HTTP/2 Header Parser Denial of Service

Cyber Threat & Vulnerability Dossier
ANGRIPPSVEKTOR
💻 Lokal
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
⛔ Dienstausfall (DoS) / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: ModSecurity WAF-Regeln aktivieren und HTTP/2-Konfiguration überprüfen.
Im CVE-Radar öffnen
↗ Quelle (vuldb.com)
🗣️ Stimme:
📑 Inhaltsübersicht

In Apache Tomcat bis 8.5.6/9.0.0.M11 wurde eine Schwachstelle ausgemacht. Sie wurde als problematisch eingestuft. Das betrifft eine unbekannte Funktion der Komponente HTTP/2 Header Parser. Durch Beeinflussen mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle ausgenutzt werden. Mit Auswirkungen muss man rechnen für die Verfügbarkeit.

Die Schwachstelle wurde am 08.11.2016 als Fixed in Apache Tomcat 9.0.0.M13 in Form eines bestätigten Release Notess (Website) an die Öffentlichkeit getragen. Bereitgestellt wird das Advisory unter vorgenommen. Sie ist leicht auszunutzen. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt. Es muss davon ausgegangen werden, dass ein Exploit zur Zeit etwa USD $0-$5k kostet.

Ein Upgrade auf die Version 8.5.8 oder 9.0.0.M13 vermag dieses Problem zu beheben. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. Apache hat offensichtlich sofort reagiert.

Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (, .

CVSSv3

Base Score: 5.3
Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:X/RL:O/RC:C
Temp Score: 4.4 (CVSS2#E:ND/RL:OF/RC:C)

  • 08.11.2016 Gegenmassnahme veröffentlicht
    23.11.2016
    25.11.2016
    Status: Bestätigt

    CVE: CVE-2016-6817

    Siehe auch: , 93799

    Eintrag

    Erstellt: 25.11.2016
    Eintrag: 76.8% komplett
    Vollständiger Original-Artikel
    Den kompletten Beitrag mit allen Details direkt auf vuldb.com lesen.
    ↗ Original-Artikel auf vuldb.com lesen
  • Wie bewertest du diesen Beitrag?
    1 Klick Feedback
    Teilen mit Netzwerk & Team:

    Community-Analysen & Experten-Meinungen 0

    Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
    Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
    Community Pulse: Relevanz-Einschätzung
    1 Klick Experten-Votum
    🔴 Akute Relevanz 0%
    🟡 In Evaluierung 0%
    🟢 Keine Auswirkung 0%
    Spannende Innovation 0%
    Verwandte Story-Cluster & Quellen (Vektor-KI)
    Port 8095 Engine
    1 Quelle
    Mercedes bringt eine günstigere C-Klasse Electric mit Allradantrieb auf den Markt
    1 Quelle
    Android 17: Diese Samsung-Galaxy-Smartphones bekommen jetzt das Update
    1 Quelle
    BYD: Noch mehr Schiffe, um Elektroautos in die Welt zu bringen