ГрамотаИБ ГрамотаИБ

BDU:2021-06115

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость сервера приложений Apache Tomcat, связанная с утечкой памяти, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2021-42340

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость сервера приложений Apache Tomcat связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании в результате исправления ошибки 63362

Способ устранения

Использование рекомендаций: Для сервера приложений Apache Tomcat: обновление программного средства до актуальной версии Для Debian GNU/Linux: https://www.debian.org/security/2021/dsa-5009 https://security-tracker.debian.org/tracker/CVE-2021-42340 Для ОСОН Основа: обновление программного обеспечения tomcat9 до версии 9.0.43+repack-2~deb11u3osnova1 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-42340 Для McAfee: https://kcm.trellix.com/corporate/index?page=content&id=SB10379 Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuapr2022.html https://www.oracle.com/security-alerts/cpujan2022.html https://www.oracle.com/security-alerts/cpujul2022.html Для операционной системы РОСА ХРОМ: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2258 Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Сведения записи

Дата публикации: 16.12.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apache Software FoundationTomcatот 10.0.0-M1 до 10.0.11Не указана
Apache Software FoundationTomcatот 10.1.0-M1 до 10.1.0-M5Не указана
Apache Software FoundationTomcatот 8.5.60 до 8.5.71Не указана
Apache Software FoundationTomcatот 9.0.40 до 9.0.53Не указана
McAfee Inc.ePolicy Orchestratorдо 5.10.0 Update 13Не указана
Oracle Corp.Agile Engineering Data Management6.2.1.0Не указана
Oracle Corp.Commerce Guided Search11.3.2Не указана
Oracle Corp.Communications Diameter Signaling Routerот 8.0.0.0 до 8.5.0.2 включительноНе указана
Oracle Corp.Communications Instant Messaging Server10.0.1.5.0Не указана
Oracle Corp.Managed File Transfer12.2.1.3.0Не указана
Oracle Corp.Managed File Transfer12.2.1.4.0Не указана
Oracle Corp.MySQL Enterprise Monitorдо 8.0.29 включительноНе указана
Oracle Corp.Oracle Agile PLM9.3.6Не указана
Oracle Corp.Oracle Big Data Spatial and Graphдо 23.1Не указана
Oracle Corp.Oracle Communications Cloud Native Core Service Communication Proxy (SCP)1.15.0Не указана
Oracle Corp.Oracle Communications Element Managerдо 9.0Не указана
Oracle Corp.Oracle Communications Session Report Managerдо 9.0Не указана
Oracle Corp.Oracle Communications Session Route Managerдо 9.0Не указана
Oracle Corp.Oracle Hospitality Cruise Shipboard Property Management System20.1.0Не указана
Oracle Corp.Oracle SD-WAN Edge9.0Не указана
Oracle Corp.Oracle SD-WAN Edge9.1Не указана
Red Hat Inc.Jboss Web Server5.0Не указана
Red Hat Inc.Jboss Web Server5.6 on RHEL 7Не указана
Red Hat Inc.Jboss Web Server5.6 on RHEL 8Не указана
Red Hat Inc.OpenShift Application Runtimes1.0Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Red Hat Inc.Red Hat JBoss Fuse7Не указана
АО «ИВК»Альт 8 СП-Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.5Не указана
АО «НТЦ ИТ РОСА»РОСА ХРОМ12.4Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.