ГрамотаИБ ГрамотаИБ

BDU:2026-05104

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

Уязвимость компонента OCSP сервера приложений Apache Tomcat, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2026-24734

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента OCSP сервера приложений Apache Tomcat связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Способ устранения

Использование рекомендаций производителя: https://lists.apache.org/thread/292dlmx3fz1888v6v16221kpozq56gml Для Platform V SberLinux OS Server: Обновление операционной системы до версии 9.2.2-fstec Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-24734 Для Platform V SberLinux OS Server: Обновление операционной системы до версии 9.2.2-fstec или выше Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/ Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/ Для Ред ОС: https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-24734

Сведения записи

Дата публикации: 14.04.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apache Software FoundationTomcatот 10.1.0-M7 до 10.1.0-M7 включительноНе указана
Apache Software FoundationTomcatот 11.0.0-M1 до 11.0.17 включительноНе указана
Apache Software FoundationTomcatот 9.0.83 до 9.0.114 включительноНе указана
Apache Software FoundationTomcat Nativeот 1.3.0 до 1.3.4 включительноНе указана
Apache Software FoundationTomcat Nativeот 2.0.0 до 2.0.11 включительноНе указана
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Red Hat Inc.Red Hat JBoss Web Server5Не указана
Red Hat Inc.Red Hat JBoss Web Server6.2 on RHEL 10Не указана
Red Hat Inc.Red Hat JBoss Web Server6.2 on RHEL 8Не указана
Red Hat Inc.Red Hat JBoss Web Server6.2 on RHEL 9Не указана
Red Hat Inc.Red Hat JBoss Web Server6.2.1Не указана
АО «ИВК»АЛЬТ СП 10-Не указана
АО «СберТех»Platform V SberLinux OS Server9.2.0-fstecНе указана
АО «СберТех»Platform V SberLinux OS Serverдо 9.2.0-fstecНе указана
ООО «Ред Софт»РЕД ОС8.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.