Уязвимость BDU:2023-06728

Идентификатор: BDU:2023-06728.
Наименование уязвимости: Уязвимость сервера приложений Apache Tomcat существует из-за неполной очистки временных или вспомогательных ресурсов, позволяющая нарушителю раскрыть защищаемую информацию.
Описание уязвимости: Уязвимость сервера приложений Apache Tomcat существует из-за неполной очистки временных или вспомогательных ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию
Уязвимое ПО: Операционная система Red Hat Inc. Red Hat Enterprise Linux 7 | Операционная система Red Hat Inc. Red Hat Enterprise Linux 8 | Операционная система Debian GNU/Linux 10 | Операционная система Debian GNU/Linux 11 | Операционная система Debian GNU/Linux 12 | Операционная система ООО «Ред Софт» РЕД ОС 7.3 | Операционная система Red Hat Inc. Red Hat Enterprise Linux 9 | Операционная система АО «НТЦ ИТ РОСА» РОСА ХРОМ 12.4 | Сетевое программное средство Apache Software Foundation Apache Tomcat от 11.0.0-M1 до 11.0.0-M11 включительно | Сетевое программное средство Apache Software Foundation Apache Tomcat от 10.1.0-M1 до 10.1.13 включительно | Сетевое программное средство Apache Software Foundation Apache Tomcat от 9.0.0-M1 до 9.0.80 включительно | Сетевое программное средство Apache Software Foundation Apache Tomcat от 8.5.0 до 8.5.93 включительно | Операционная система АО «НППКТ» ОСОН ОСнова Оnyx до 2.9 |
Наименование ОС и тип аппаратной платформы: Red Hat Enterprise Linux 7 | Red Hat Enterprise Linux 8 | Debian GNU/Linux 10 | Debian GNU/Linux 11 | Debian GNU/Linux 12 | РЕД ОС 73 | Red Hat Enterprise Linux 9 | РОСА ХРОМ 124 | ОСОН ОСнова Оnyx до 29 |
Дата выявления: 10.10.2023.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:N/A:N
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Возможные меры по устранению:
Использование рекомендаций:
Для Apache Tomcat:
https://lists.apache.org/thread/065jfyo583490r9j2v73nhpyxdob56lw
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-42795
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2023-42795
Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения tomcat9 до версии 9.0.43+repack-2~deb11u9.osnova1
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2024-2418.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2023-42795.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.rapid7.com/db/vulnerabilities/apache-tomcat-cve-2023-42795/
https://www.rapid7.com/db/vulnerabilities/debian-cve-2023-42795/
https://lists.apache.org/thread/065jfyo583490r9j2v73nhpyxdob56lw
http://www.openwall.com/lists/oss-security/2023/10/10/9
https://www.debian.org/security/2023/dsa-5521
https://lists.debian.org/debian-lts-announce/2023/10/msg00020.html
https://www.debian.org/security/2023/dsa-5522
https://security-tracker.debian.org/tracker/CVE-2023-42795
https://access.redhat.com/security/cve/CVE-2023-42795
https://safe-surf.ru/upload/VULN-new/VULN.2023-10-13.1.pdf
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.9/
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
https://abf.rosa.ru/advisories/ROSA-SA-2024-2418


