VDB
BDU%3A2024-11586
BDU%3A2024-11586
PUBLISHED
CVSS 4 MEDIUM
Уязвимость сервера приложений Apache Tomcat, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
4
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», АО «ИВК», Apache Software Foundation, Axiom JDK | РЕД ОС (запись в едином реестре российских программ №3751), АЛЬТ СП 10, Tomcat, Libercat Certified (запись в едином реестре российских программ №22725; 9208) |
Timeline
- Dec 25, 2024 CVE Published
- Jan 27, 2026 CVE Updated
References
- https://lists.apache.org/thread/b2b9qrgjrz1kvo4ym8y2wkfdvwoq6qbp url
- https://www.securitylab.ru/news/555055.php url
- https://vuldb.com/?id.289101 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-tomcat-cve-2024-56337/?sphrase_id=756632 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://tomcat.apache.org/security-11.html advisory
- https://tomcat.apache.org/security-10.html advisory
- https://tomcat.apache.org/security-9.html advisory