INFSA-2025:11335: Устранение уязвимостей tomcat

Информация о бюллетене

Идентификатор: INFSA-2025:11335

Тип: устранение уязвимостей

Дата публикации: 2025-07-25 10:48:17 UTC

Информация о пакете

Apache Tomcat — это комплект серверных программ для технологий Java Servlet и JavaServer Pages (JSP).

Описание уязвимостей

  • CVE-2024-56337

    Уязвимость сервера приложений Apache Tomcat связана с ошибками синхронизации при использовании общего ресурса в результате отсутствия учеёта регистра в файловой системе при записи сервлетов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2025-31650

    Уязвимость сервера приложений Apache Tomcat связана с неполной очисткой временных или вспомогательных ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путём отправки большого количества специально созданных HTTP-запросов.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 8.1 нет информации
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать