CVE-2024-24549

Оценки

EPSS

0.644средний64.4%
0%20%40%60%80%100%

Процентиль: 64.4%

CVSS

7.5высокий3.x
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 3.x
7.5

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Описание

Отказ в обслуживании из-за уязвимости неправильной проверки ввода для запросов HTTP/2 в Apache Tomcat. При обработке запроса HTTP/2, если запрос превышал любые из настроенных ограничений для заголовков, соответствующий поток HTTP/2 не сбрасывался до тех пор, пока все заголовки не были обработаны. Эта проблема затрагивает Apache Tomcat: с 11.0.0-M1 до 11.0.0-M16, с 10.1.0-M1 до 10.1.18, с 9.0.0-M1 до 9.0.85, с 8.5.0 до 8.5.98. Пользователям рекомендуется обновиться до версии 11.0.0-M17, 10.1.19, 9.0.86 или 8.5.99, которые устраняют эту проблему.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

anchore_overridesdebiannvdredhatubuntu

CWE

CWE-20

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2024-24549

Источник: github-poc

URL: https://github.com/JFOZ1010/CVE-2024-24549

Уязвимое ПО (31)

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:apache:tomcat-embed-core:*:*:*:*:*:maven:*:*",          "versionEndExcluding": "11.0.0-M17",          "version...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:apache:tomcat-coyote:*:*:*:*:*:maven:*:*",          "versionEndExcluding": "11.0.0-M17",          "versionStar...

Источник: anchore_overrides

Тип: Конфигурация

Продукт: jws5-tomcat

Операционная система: rhel

Характеристика:
{  "fixed": "9.0.62-41.redhat_00020.1.el7jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws5-tomcat

Операционная система: rhel

Характеристика:
{  "fixed": "9.0.62-41.redhat_00020.1.el8jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws5-tomcat

Операционная система: rhel

Характеристика:
{  "fixed": "9.0.62-41.redhat_00020.1.el9jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws5-tomcat-native

Операционная система: rhel

Характеристика:
{  "fixed": "1.2.31-17.redhat_17.el7jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws5-tomcat-native

Операционная система: rhel

Характеристика:
{  "fixed": "1.2.31-17.redhat_17.el8jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws5-tomcat-native

Операционная система: rhel

Характеристика:
{  "fixed": "1.2.31-17.redhat_17.el9jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws6-tomcat

Операционная система: rhel

Характеристика:
{  "fixed": "10.1.8-6.redhat_00013.1.el8jws"}

Источник: redhat

Тип: Конфигурация

Продукт: jws6-tomcat

Операционная система: rhel

Характеристика:
{  "fixed": "10.1.8-6.redhat_00013.1.el9jws"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat

Операционная система: rhel

Характеристика:
{  "fixed": "9.0.87-1.el8_10.1"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat

Операционная система: rhel

Характеристика:
{  "fixed": "9.0.87-1.el8_8.2"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat

Операционная система: rhel

Характеристика:
{  "fixed": "9.0.87-1.el9_4.1"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat

Операционная система: rhel

Характеристика:
{  "fixed": "9.0.87-1.el9_2.1"}

Источник: redhat

Тип: Конфигурация

Продукт: tomcat10

Операционная система: debian

Характеристика:
{  "fixed": "10.1.20-1"}

Источник: debian

Тип: Конфигурация

Продукт: tomcat10

Операционная система: ubuntu mantic 23.10

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: tomcat10

Операционная система: ubuntu noble 24.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: tomcat10

Операционная система: ubuntu oracular 24.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: tomcat10

Операционная система: ubuntu plucky 25.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: tomcat10

Операционная система: ubuntu questing 25.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu