ROS-20250110-12None
ROS
ROS
RED Software security advisories
Official source for RED OS security bulletins. RED OS is a Russian-certified Linux distribution (сертификат ФСТЭК) widely deployed in the public sector. Bulletins describe the vulnerability, the affected RED OS version and the fixing package.
Region
RU
Updates
24 ч
License
Открытые данные
Vendor advisories for the RED OS Linux distribution, covering kernel, base system and bundled userland packages.
https://redos.red-soft.ru/base/arm/arm-hardening/ →Share link
Anyone with the link can open this vulnerability.
Описание уязвимостей: - Уязвимость сервера приложений Apache Tomcat связана с ошибками синхронизации при использовании общего ресурса («Сит…
CVSS
0.0
None
EPSS
0.00
p0
Published
2025-01-10
Updated
2025-01-10
Description
Описание уязвимостей: - Уязвимость сервера приложений Apache Tomcat связана с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём загрузки специально сформированных JSP-файлов
Affected products
Tomcat
Timeline
2025-01-10
Published
2025-01-10
Updated
Exploit indicators
EPSS
0.000 · p0
Known exploited (KEV)
No
Known exploits — Сканер-ВС
No Сканер-ВС checks registered for this vulnerability yet.
Source databases
ROS
ROS
RED Software security advisories
Official source for RED OS security bulletins. RED OS is a Russian-certified Linux distribution (сертификат ФСТЭК) widely deployed in the public sector. Bulletins describe the vulnerability, the affected RED OS version and the fixing package.
Region
RU
Updates
24 ч
License
Открытые данные
Vendor advisories for the RED OS Linux distribution, covering kernel, base system and bundled userland packages.
https://redos.red-soft.ru/base/arm/arm-hardening/ →