BDU:2022-06690
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7) CVSS 7 · AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HУязвимость сервера приложений Apache Tomcat, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю повысить свои привилегии
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость сервера приложений Apache Tomcat связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Способ устранения
Использование рекомендаций: Для Apache Tomcat: https://lists.apache.org/thread/l8x62p3k19yfcb208jo4zrb83k5mfwg9 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-23181 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-23181 Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuapr2022.html https://www.oracle.com/security-alerts/cpujul2022.html Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-23181.html Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZU3HILUS6IEGNO44UPZ5D2NVWTTWO6GH/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/TA36NSUAX4G7VEA2RKT7JY3JNKFXFZFL/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/N6DQ3FKG7FCJ6BKLNU5EVZ7JHFY3WF4Q/ Для ОСОН ОСнова Оnyx: Обновление программного обеспечения tomcat9 до версии 9.0.43+repack-2~deb11u4.osnova1 Для операционной системы РОСА ХРОМ: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2258 Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Apache Software Foundation | Tomcat | от 10.0.0-M5 до 10.0.14 включительно | Не указана |
| Apache Software Foundation | Tomcat | от 10.1.0-M1 до 10.1.0-M8 включительно | Не указана |
| Apache Software Foundation | Tomcat | от 8.5.55 до 8.5.73 включительно | Не указана |
| Apache Software Foundation | Tomcat | от 9.0.35 до 9.0.56 включительно | Не указана |
| Fedora Project | Fedora | 34 | Не указана |
| Fedora Project | Fedora | 35 | Не указана |
| Fedora Project | Fedora | 36 | Не указана |
| Novell Inc. | OpenSUSE Leap | 15.3 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 12 SP4 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 12 SP5 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 15 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 15 SP1 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 15 SP2 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 15 SP3 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 15 SP4 | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 12 SP4-ESPOS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 12 SP4-LTSS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 12 SP5 | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP1-BCL | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP1-LTSS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP2-BCL | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP2-LTSS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP3 | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP4 | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15-LTSS | Не указана |
| Oracle Corp. | Agile Engineering Data Management | 6.2.1.0 | Не указана |
| Oracle Corp. | Communications Cloud Native Core Policy | 1.15.0 | Не указана |
| Oracle Corp. | Managed File Transfer | 12.2.1.3.0 | Не указана |
| Oracle Corp. | Managed File Transfer | 12.2.1.4.0 | Не указана |
| Oracle Corp. | MySQL Enterprise Monitor | до 8.0.29 включительно | Не указана |
| Oracle Corp. | Oracle Big Data Spatial and Graph | до 23.1 | Не указана |
| Oracle Corp. | Oracle Financial Services Crime and Compliance Management Studio | 8.0.8.2.0 | Не указана |
| Oracle Corp. | Oracle Financial Services Crime and Compliance Management Studio | 8.0.8.3.0 | Не указана |
| Red Hat Inc. | Jboss Web Server | 5.0 | Не указана |
| Red Hat Inc. | Jboss Web Server | 5.7 on RHEL 7 | Не указана |
| Red Hat Inc. | Jboss Web Server | 5.7 on RHEL 8 | Не указана |
| Red Hat Inc. | Jboss Web Server | 5.7 on RHEL 9 | Не указана |
| Red Hat Inc. | OpenShift Application Runtimes | - | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 9 | Не указана |
| Red Hat Inc. | Red Hat JBoss Fuse | 7 | Не указана |
| АО «ИВК» | Альт 8 СП | - | Не указана |
| АО «НППКТ» | ОСОН ОСнова Оnyx | до 2.6 | Не указана |
| АО «НТЦ ИТ РОСА» | РОСА ХРОМ | 12.4 | Не указана |
| ООО «Ред Софт» | РЕД ОС | 7.3 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 10 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 11 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.