VDB
BDU%3A2025-09899
BDU%3A2025-09899
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость обработчика HTTP2 сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», АО «НТЦ ИТ РОСА», АО «ИВК», Apache Software Foundation | РЕД ОС (запись в едином реестре российских программ №3751), РОСА ХРОМ (запись в едином реестре российских программ №1607), АЛЬТ СП 10, Tomcat |
Timeline
- Aug 18, 2025 CVE Published
- Jan 27, 2026 CVE Updated
References
- https://abf.rosa.ru/advisories/ROSA-SA-2025-3033 url
- https://github.com/apache/tomcat/commit/f362c8eb3b8ec5b7f312f7f5610731c0fb299a06 advisory
- https://altsp.su/obnovleniya-bezopasnosti/ advisory
- https://tomcat.apache.org/security-11.html#Fixed_in_Apache_Tomcat_11.0.10 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://www.cve.org/CVERecord?id=CVE-2025-48989 url