BDU:2024-10291
АО "НППКТ", ООО «Ред Софт», АО «ИВК», Axiom JDK, Apache Software Foundation Tomcat, Libercat Certified, Альт 8 СП, АЛЬТ СП 10, ОСОН ОСнова Оnyx, РЕД ОС
Дата обнаружения
2024-11-18
Официальное описание
Уязвимость сервера приложений Apache Tomcat связана с непроверенным состоянием ошибки. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти процесс аутентификации и вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций производителя: https://lists.apache.org/thread/lopzlqh91jj9n334g02om08sbysdb928
Обновление программного обеспечения tomcat9 до версии 9.0.43+repack-2~deb11u11.osnova2u1
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Для Libercat Certified: Обновление ПО до актуальной версии