BDU:2022-02994
АО "НППКТ", Novell Inc., Red Hat Inc., АО «ИВК», АО «Концерн ВНИИНС», Сообщество свободного программ Tomcat, Red Hat Enterprise Linux, Альт 8 СП, Astra Linux Special Edition, ОС ОН «Стрелец», Red Hat J
2021-10-14
Уязвимость сервера приложений Apache Tomcat существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании при помощи специально сформированного пакета
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://lists.apache.org/thread.html/r6b6b674e3f168dd010e67dbe6848b866e2acf26371452fdae313b98a@%3Cusers.tomcat.apache.org%3E https://lists.apache.org/thread.html/rb4de81ac647043541a32881099aa6eb5a23f1b7fd116f713f8ab9dbe@%3Cdev.tomcat.apache.org%3E https://lists.apache.org/thread.html/rccdef0349fdf4fb73a4e4403095446d7fe6264e0a58e2df5c6799434%40%3Cannounce.tomcat.apache.org%3E
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-41079
Для Debian GNU/Linux: https://www.debian.org/security/2021/dsa-4986
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2021-41079.html
Для Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17
Для ОСОН Основа: Обновление программного обеспечения tomcat9 до версии 9.0.43+repack-2~deb11u3osnova1
Для операционной системы РОСА ХРОМ: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2258
Для ОС ОН «Стрелец»: Обновление программного обеспечения tomcat8 до версии 8.5.54-0+deb9u8
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/