BDU:2021-06115

АО "НППКТ", ООО «Ред Софт», Red Hat Inc., АО «ИВК», Сообщество свободного программного обеспечения, Red Hat Enterprise Linux, Communications Instant Messaging Server, Red Hat JBoss Fuse, Debian GNU/Li

НЕ ОЦЕНЕНО

Дата обнаружения

2021-10-14

Официальное описание

Уязвимость сервера приложений Apache Tomcat связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании в результате исправления ошибки 63362

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций:

Для сервера приложений Apache Tomcat: обновление программного средства до актуальной версии

Для Debian GNU/Linux: https://www.debian.org/security/2021/dsa-5009 https://security-tracker.debian.org/tracker/CVE-2021-42340

Для ОСОН Основа:

обновление программного обеспечения tomcat9 до версии 9.0.43+repack-2~deb11u3osnova1

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-42340

Для McAfee: https://kcm.trellix.com/corporate/index?page=content&id=SB10379

Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuapr2022.html https://www.oracle.com/security-alerts/cpujan2022.html https://www.oracle.com/security-alerts/cpujul2022.html

Для операционной системы РОСА ХРОМ: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2258

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/