BDU:2019-03108
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NУязвимость компонента WebSocket client сервера приложений Apache Tomcat, связанная с ошибками при проверке имен хостов при использовании протокола Transport Layer Security (TLS), позволяющая нарушителю обойти существующие ограничения безопасности
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость компонента WebSocket client сервера приложений Apache Tomcat связана с ошибками при проверке имен хостов при использовании протокола Transport Layer Security (TLS). Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, обойти существующие ограничения безопасности
Способ устранения
Использование рекомендаций: Для программных продуктов Oracle Corp.: https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html Для программных продуктов Apache Software Foundation: http://mail-archives.us.apache.org/mod_mbox/www-announce/201807.mbox/%3C20180722091057.GA70283@minotaur.apache.org%3E Для Ubuntu: https://usn.ubuntu.com/3723-1/ Для Debian GNU/Linux: https://www.debian.org/security/2018/dsa-4281 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2018-8034
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Apache Software Foundation | Tomcat | 8.0.0 RC1 | Не указана |
| Apache Software Foundation | Tomcat | 8.0.0 RC2 | Не указана |
| Apache Software Foundation | Tomcat | 8.0.0 RC3 | Не указана |
| Apache Software Foundation | Tomcat | 8.0.0 RC4 | Не указана |
| Apache Software Foundation | Tomcat | 8.0.0 RC5 | Не указана |
| Apache Software Foundation | Tomcat | 8.0.0 RC6 | Не указана |
| Apache Software Foundation | Tomcat | 8.0.0 RC7 | Не указана |
| Apache Software Foundation | Tomcat | 8.0.0 RC8 | Не указана |
| Apache Software Foundation | Tomcat | 8.0.0 RC9 | Не указана |
| Apache Software Foundation | Tomcat | 8.0.0 Rc10 | Не указана |
| Apache Software Foundation | Tomcat | 9.0.0 M1 | Не указана |
| Apache Software Foundation | Tomcat | 9.0.0 M10 | Не указана |
| Apache Software Foundation | Tomcat | 9.0.0 M11 | Не указана |
| Apache Software Foundation | Tomcat | 9.0.0 M12 | Не указана |
| Apache Software Foundation | Tomcat | 9.0.0 M13 | Не указана |
| Apache Software Foundation | Tomcat | 9.0.0 M14 | Не указана |
| Apache Software Foundation | Tomcat | 9.0.0 M15 | Не указана |
| Apache Software Foundation | Tomcat | 9.0.0 M16 | Не указана |
| Apache Software Foundation | Tomcat | 9.0.0 M17 | Не указана |
| Apache Software Foundation | Tomcat | 9.0.0 M18 | Не указана |
| Apache Software Foundation | Tomcat | 9.0.0 M19 | Не указана |
| Apache Software Foundation | Tomcat | 9.0.0 M2 | Не указана |
| Apache Software Foundation | Tomcat | 9.0.0 M20 | Не указана |
| Apache Software Foundation | Tomcat | 9.0.0 M21 | Не указана |
| Apache Software Foundation | Tomcat | 9.0.0 M22 | Не указана |
| Apache Software Foundation | Tomcat | 9.0.0 M23 | Не указана |
| Apache Software Foundation | Tomcat | 9.0.0 M24 | Не указана |
| Apache Software Foundation | Tomcat | 9.0.0 M25 | Не указана |
| Apache Software Foundation | Tomcat | 9.0.0 M26 | Не указана |
| Apache Software Foundation | Tomcat | 9.0.0 M27 | Не указана |
| Apache Software Foundation | Tomcat | 9.0.0 M3 | Не указана |
| Apache Software Foundation | Tomcat | 9.0.0 M4 | Не указана |
| Apache Software Foundation | Tomcat | 9.0.0 M5 | Не указана |
| Apache Software Foundation | Tomcat | 9.0.0 M6 | Не указана |
| Apache Software Foundation | Tomcat | 9.0.0 M7 | Не указана |
| Apache Software Foundation | Tomcat | 9.0.0 M8 | Не указана |
| Apache Software Foundation | Tomcat | 9.0.0 M9 | Не указана |
| Apache Software Foundation | Tomcat | от 7.0.25 до 7.0.88 включительно | Не указана |
| Apache Software Foundation | Tomcat | от 8.0.0 до 8.0.52 включительно | Не указана |
| Apache Software Foundation | Tomcat | от 8.5.0 до 8.5.31 включительно | Не указана |
| Apache Software Foundation | Tomcat | от 9.0.0 до 9.0.9 включительно | Не указана |
| Canonical Ltd. | Ubuntu | 14.04 LTS | Не указана |
| Canonical Ltd. | Ubuntu | 16.04 LTS | Не указана |
| Oracle Corp. | Agile Engineering Data Management | 6.2.0 | Не указана |
| Oracle Corp. | Agile Engineering Data Management | 6.2.1 | Не указана |
| Oracle Corp. | Database Server | 12.2.0.1 | Не указана |
| Oracle Corp. | Database Server | 18c | Не указана |
| Oracle Corp. | Database Server | 19c | Не указана |
| Oracle Corp. | Instantis EnterpriseTrack | 17.1 | Не указана |
| Oracle Corp. | Instantis EnterpriseTrack | 17.2 | Не указана |
Показано 50 из 75 записей — полный перечень в первоисточнике.
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.