VDB
BDU%3A2021-06115
BDU%3A2021-06115
PUBLISHED
CVSS 5 MEDIUM
Уязвимость сервера приложений Apache Tomcat, связанная с утечкой памяти, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Oracle Corp., Red Hat Inc., Сообщество свободного программного обеспечения, Apache Software Foundation, ООО «Ред Софт», АО «ИВК», АО "НППКТ", McAfee Inc., АО «НТЦ ИТ РОСА» | Managed File Transfer, Red Hat JBoss Fuse, Jboss Web Server, Debian GNU/Linux, OpenShift Application Runtimes, Oracle Agile PLM, Oracle SD-WAN Edge, Tomcat, РЕД ОС (запись в едином реестре российских программ №3751), Альт 8 СП (запись в едином реестре российских программ №4305), Red Hat Enterprise Linux, Communications Instant Messaging Server, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Commerce Guided Search, ePolicy Orchestrator, Oracle Communications Cloud Native Core Service Communication Proxy (SCP), Oracle Communications Element Manager, Oracle Communications Session Report Manager, Oracle Communications Session Route Manager, MySQL Enterprise Monitor, Communications Diameter Signaling Router, Oracle Hospitality Cruise Shipboard Property Management System, Oracle Big Data Spatial and Graph, Agile Engineering Data Management, РОСА ХРОМ (запись в едином реестре российских программ №1607) |
Timeline
- Dec 16, 2021 CVE Published
- Jul 29, 2025 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
References
- https://nvd.nist.gov/vuln/detail/CVE-2021-42340 url
- https://www.debian.org/security/2021/dsa-5009 url
- https://lists.apache.org/thread/5k2dr6n8sw9g6swk7jyrkvk6wxqf6kx6 url
- https://lists.apache.org/thread/q33k672q3q3zf114fpf7vfoycghtsbxd url
- https://www.suse.com/security/cve/CVE-2021-42340.htm url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5/ url
- https://security-tracker.debian.org/tracker/CVE-2021-42340 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://access.redhat.com/security/cve/cve-2021-42340 url
- https://kcm.trellix.com/corporate/index?page=content&id=SB10379 url
- https://www.oracle.com/security-alerts/cpuapr2022.html url
- https://www.oracle.com/security-alerts/cpujan2022.html url
- https://www.oracle.com/security-alerts/cpujul2022.html url
- https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2258 url
- https://altsp.su/obnovleniya-bezopasnosti/ url