VDB
BDU%3A2022-03434
BDU%3A2022-03434
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость реализации класса EncryptInterceptor сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, Novell Inc., ООО «Ред Софт», АО «ИВК», Apache Software Foundation, АО "НППКТ", АО «НТЦ ИТ РОСА» | Red Hat Enterprise Linux, Debian GNU/Linux, SUSE Linux Enterprise Server for SAP Applications, Red Hat JBoss Fuse, Suse Linux Enterprise Server, Red Hat Descision Manager, Red Hat JBoss Data Virtualization, JBoss Enterprise Application Platform, РЕД ОС (запись в едином реестре российских программ №3751), Альт 8 СП (запись в едином реестре российских программ №4305), Tomcat, Red Hat JBoss Data Grid, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), РОСА ХРОМ (запись в едином реестре российских программ №1607), АЛЬТ СП 10, ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- Jun 14, 2022 CVE Published
- Jul 29, 2025 CVE Updated
References
- https://lists.apache.org/thread/2b4qmhbcyqvc7dyfpjyx54c03x65vhcv url
- https://security-tracker.debian.org/tracker/CVE-2022-29885 url
- https://access.redhat.com/security/cve/cve-2022-29885 url
- https://www.suse.com/security/cve/CVE-2022-29885.html url
- https://github.com/apache/tomcat/commit/eaafd28296c54d983e28a47953c1f5cb2c334f48 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.6/ url
- https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2258 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2697 url
- https://altsp.su/obnovleniya-bezopasnosti/ url