BDU:2021-06115
АО "НППКТ", ООО «Ред Софт», Red Hat Inc., АО «ИВК», Сообщество свободного программного обеспечения, Red Hat Enterprise Linux, Communications Instant Messaging Server, Red Hat JBoss Fuse, Debian GNU/Li
2021-10-14
Уязвимость сервера приложений Apache Tomcat связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании в результате исправления ошибки 63362
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
Для сервера приложений Apache Tomcat: обновление программного средства до актуальной версии
Для Debian GNU/Linux: https://www.debian.org/security/2021/dsa-5009 https://security-tracker.debian.org/tracker/CVE-2021-42340
Для ОСОН Основа:
обновление программного обеспечения tomcat9 до версии 9.0.43+repack-2~deb11u3osnova1
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-42340
Для McAfee: https://kcm.trellix.com/corporate/index?page=content&id=SB10379
Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuapr2022.html https://www.oracle.com/security-alerts/cpujan2022.html https://www.oracle.com/security-alerts/cpujul2022.html
Для операционной системы РОСА ХРОМ: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2258
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/