ROS-20250110-12Отсутствует
ROS
ROS
Бюллетени безопасности RED Software
Официальный источник бюллетеней безопасности для RED OS — сертифицированного ФСТЭК российского дистрибутива Linux, широко применяемого в госсекторе. Бюллетени содержат описание уязвимости, затронутую версию RED OS и номер пакета-исправления.
Регион
Россия
Обновления
24 ч
Лицензия
Открытые данные
Вендорские бюллетени для дистрибутива RED OS: уязвимости ядра, базовой системы и включённых пакетов пользовательского окружения.
https://redos.red-soft.ru/base/arm/arm-hardening/ →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Описание уязвимостей: - Уязвимость сервера приложений Apache Tomcat связана с ошибками синхронизации при использовании общего ресурса («Сит…
CVSS
0.0
Отсутствует
EPSS
0.00
p0
Опубликовано
2025-01-10
Обновлено
2025-01-10
Описание
Описание уязвимостей: - Уязвимость сервера приложений Apache Tomcat связана с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём загрузки специально сформированных JSP-файлов
Затронутые продукты
Tomcat
Хронология
2025-01-10
Опубликована
2025-01-10
Обновлена
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Источники данных
ROS
ROS
Бюллетени безопасности RED Software
Официальный источник бюллетеней безопасности для RED OS — сертифицированного ФСТЭК российского дистрибутива Linux, широко применяемого в госсекторе. Бюллетени содержат описание уязвимости, затронутую версию RED OS и номер пакета-исправления.
Регион
Россия
Обновления
24 ч
Лицензия
Открытые данные
Вендорские бюллетени для дистрибутива RED OS: уязвимости ядра, базовой системы и включённых пакетов пользовательского окружения.
https://redos.red-soft.ru/base/arm/arm-hardening/ →