BDU:2024-10291

АО "НППКТ", ООО «Ред Софт», АО «ИВК», Axiom JDK, Apache Software Foundation Tomcat, Libercat Certified, Альт 8 СП, АЛЬТ СП 10, ОСОН ОСнова Оnyx, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2024-11-18

Официальное описание

Уязвимость сервера приложений Apache Tomcat связана с непроверенным состоянием ошибки. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти процесс аутентификации и вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций производителя: https://lists.apache.org/thread/lopzlqh91jj9n334g02om08sbysdb928

Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-tomcat-cve-2024-52317-cve-2024-52316/?sphrase_id=592516

Обновление программного обеспечения tomcat9 до версии 9.0.43+repack-2~deb11u11.osnova2u1

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для Libercat Certified: Обновление ПО до актуальной версии