INFSA-2025:11332: Устранение уязвимостей tomcat9

Информация о бюллетене

Идентификатор: INFSA-2025:11332

Тип: устранение уязвимостей

Дата публикации: 2025-07-25 10:58:58 UTC

Информация о пакете

Tomcat — это контейнер сервлетов, используемый в официальной эталонной реализации технологий Java Servlet и JavaServer Pages. Спецификации Java Servlet и JavaServer Pages разработаны компанией Sun в рамках проекта Java Community Process. Tomcat разрабатывается в открытой среде с широким участием и выпускается по лицензии Apache Software License версии 2.0. Tomcat призван стать результатом сотрудничества лучших разработчиков со всего мира.

Описание уязвимостей

  • CVE-2024-56337

    Уязвимость сервера приложений Apache Tomcat связана с ошибками синхронизации при использовании общего ресурса в результате отсутствия учеёта регистра в файловой системе при записи сервлетов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2025-31650

    Уязвимость сервера приложений Apache Tomcat связана с неполной очисткой временных или вспомогательных ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путём отправки большого количества специально созданных HTTP-запросов.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2024-11586
нет информации 8.1 нет информации
БДУ — BDU:2025-05708
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты