Уязвимость BDU:2022-03062: Информация

Описание

Уязвимость сервера приложений Apache Tomcat, связанная с ошибками при одновременном закрытии соединения WebSocket и отправки сообщения WebSocket, позволяющая нарушителю раскрыть защищаемую информацию или оказать другое воздействие

Важность: HIGH (8,6) Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L

Опубликовано: 28 февраля 2022 г.
Изменено: 28 февраля 2022 г.
Идентификатор типа ошибки: CWE-362CWE-404

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
tomcatsisyphus9.0.37-alt19.0.83-alt1_1jpp11ALT-PU-2020-2892-1255548Исправлено
tomcatp109.0.37-alt19.0.59-alt1_3jpp11ALT-PU-2020-2892-1255548Исправлено
tomcatp99.0.37-alt19.0.37-alt1ALT-PU-2020-3213-2258915Исправлено
tomcatc10f19.0.37-alt19.0.59-alt1_3jpp11ALT-PU-2020-2892-1255548Исправлено
tomcatc9f29.0.37-alt0.c9.19.0.37-alt0.c9.1ALT-PU-2021-2858-2282600Исправлено
tomcatp119.0.37-alt19.0.83-alt1_1jpp11ALT-PU-2020-2892-1255548Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, Сетевое программное средство
Решение
Использование рекомендаций:
https://tomcat.apache.org/security-8.html#Fixed_in_Apache_Tomcat_8.5.76

Для операционной системы РОСА ХРОМ: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2258
Источники
https://tomcat.apache.org/security-8.html#Fixed_in_Apache_Tomcat_8.5.76
https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2258
Идентификаторы других систем