INFSA-2024:3666: Устранение уязвимостей Apache Tomcat

Информация о бюллетене

Идентификатор: INFSA-2024:3666

Тип: устранение уязвимостей

Дата публикации: 2024-08-27 10:05:47 UTC

Информация о пакете

Apache Tomcat — это комплект серверных программ для технологий Java Servlet и JavaServer Pages (JSP).

Описание уязвимостей

  • CVE-2024-23672

    Уязвимость сервера приложений Apache Tomcat связана с неполной очисткой временных или вспомогательных ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-24549

    Уязвимость сервера приложений Apache Tomcat связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально созданных HTTP/2-запросов. Устранение ошибок * Apache Tomcat пересобран до версии 9.0.87. * Устранённые уязвимости явно указаны в журнале изменений Apache Tomcat.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.5 нет информации
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты