BDU:2025-08953
АО "НППКТ", ООО «Ред Софт», АО «НТЦ ИТ РОСА», Apache Software Foundation, АО «СберТех» Tomcat, Platform V SberLinux OS Server, ОСОН ОСнова Оnyx, РЕД ОС, РОСА ХРОМ
2025-07-10
Уязвимость сервера приложений Apache Tomcat связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Apache Tomcat: https://lists.apache.org/thread/trqq01bbxw6c92zx69kx2mw2qgmfy0o5
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2994
Обновление программного обеспечения tomcat9 до версии 9.0.107+repack-0+deb11u1.osnova2u1