Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2023-07041

CVSS: 5
10.10.2023

Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость сервера приложений Apache Tomcat связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 10.10.2023
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для Apache Tomcat:
https://lists.apache.org/thread/2pv8yz1pyp088tsxfb7ogltk9msk0jdp

Для Debian GNU/Linux:
https://lists.debian.org/debian-lts-announce/2023/10/msg00020.html Mailing List
https://www.debian.org/security/2023/dsa-5521
https://www.debian.org/security/2023/dsa-5522

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2023-45648

Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения tomcat9 до версии 9.0.43+repack-2~deb11u9.osnova1

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2024-2418

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для Libercat Certified:
Обновление ПО до актуальной версии

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-45648 Apache Tomcat: Trailer header parsing too lenient

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5 MEDIUM 2.0 AV:N/AC:L/Au:N/C:N/I:P/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2023-45648
Вендор:
  • Red Hat Inc.
  • Сообщество свободного программного обеспечения
  • ООО «Ред Софт»
  • АО «ИВК»
  • АО «НТЦ ИТ РОСА»
  • Apache Software Foundation
  • АО "НППКТ"
  • Axiom JDK
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
  • Сетевое программное средство
  • Программное средство защиты
Наименование ПО:
  • Red Hat Enterprise Linux
  • Jboss Fuse
  • Jboss Web Server
  • Debian GNU/Linux
  • OpenShift Application Runtimes
  • Red Hat Single Sign-On
  • JBoss A-MQ
  • A-MQ Clients
  • Red Hat Integration Camel K
  • Red Hat JBoss Enterprise Application Platform Expansion Pack
  • РЕД ОС
  • Альт 8 СП
  • Decision Manager
  • Red Hat Integration Camel for Spring Boot
  • РОСА ХРОМ
  • Red Hat JBoss A-MQ Streams
  • Red Hat build of OptaPlanner
  • OpenShift Dev Spaces
  • Tomcat
  • АЛЬТ СП 10
  • ОСОН ОСнова Оnyx
  • Libercat Certified
Версия ПО:
  • 7 (Red Hat Enterprise Linux)
  • 8 (Red Hat Enterprise Linux)
  • 7 (Jboss Fuse)
  • 5.0 (Jboss Web Server)
  • 10 (Debian GNU/Linux)
  • - (OpenShift Application Runtimes)
  • 7 (Red Hat Single Sign-On)
  • 7 (JBoss A-MQ)
  • 2 (A-MQ Clients)
  • - (Red Hat Integration Camel K)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • - (Red Hat JBoss Enterprise Application Platform Expansion Pack)
  • 7.3 (РЕД ОС)
  • - (Альт 8 СП)
  • 9 (Red Hat Enterprise Linux)
  • 7 (Decision Manager)
  • - (Red Hat Integration Camel for Spring Boot)
  • 12.4 (РОСА ХРОМ)
  • - (Red Hat JBoss A-MQ Streams)
  • 8 (Red Hat build of OptaPlanner)
  • - (OpenShift Dev Spaces)
  • от 11.0.0-M1 до 11.0.0-M11 включительно (Tomcat)
  • от 10.1.0-M1 до 10.1.13 включительно (Tomcat)
  • от 9.0.0-M1 до 9.0.80 включительно (Tomcat)
  • от 8.5.0 до 8.5.93 включительно (Tomcat)
  • - (АЛЬТ СП 10)
  • до 2.9 (ОСОН ОСнова Оnyx)
  • до 9.0.88-2 (Libercat Certified)
  • до 10.1.20-2 (Libercat Certified)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (7)
  • Red Hat Enterprise Linux (8)
  • Debian GNU/Linux (10)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • РЕД ОС (7.3)
  • Альт 8 СП (-)
  • Red Hat Enterprise Linux (9)
  • РОСА ХРОМ (12.4)
  • АЛЬТ СП 10 (-)
  • ОСОН ОСнова Оnyx (до 2.9)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.