Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-08081

Опубликовано: 12 мая 2026
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость сервера приложений Apache Tomcat связана с обходом аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

Вендор

Canonical Ltd.
Apache Software Foundation
Red Hat Inc.
Сообщество свободного программного обеспечения
ООО «Ред Софт»

Наименование ПО

Ubuntu
Tomcat
Red Hat Process Automation
Debian GNU/Linux
РЕД ОС
OpenShift Dev Spaces
Jboss Web Server
Red Hat Hardened Images

Версия ПО

18.04 LTS (Ubuntu)
от 9.0.0.M1 до 9.0.17 включительно (Tomcat)
20.04 LTS (Ubuntu)
7 (Red Hat Process Automation)
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
7.3 (РЕД ОС)
22.04 LTS (Ubuntu)
- (OpenShift Dev Spaces)
24.04 LTS (Ubuntu)
6 (Jboss Web Server)
13 (Debian GNU/Linux)
25.10 (Ubuntu)
8.0 (РЕД ОС)
- (Red Hat Hardened Images)
26.04 LTS (Ubuntu)
от 11.0.0-M1 до 11.0.21 включительно (Tomcat)
от 10.1.0-M1 до 10.1.54 включительно (Tomcat)

Тип ПО

Операционная система
Сетевое программное средство
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 18.04 LTS
Canonical Ltd. Ubuntu 20.04 LTS
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «Ред Софт» РЕД ОС 7.3
Canonical Ltd. Ubuntu 22.04 LTS
Canonical Ltd. Ubuntu 24.04 LTS
Сообщество свободного программного обеспечения Debian GNU/Linux 13
Canonical Ltd. Ubuntu 25.10
ООО «Ред Софт» РЕД ОС 8.0
Canonical Ltd. Ubuntu 26.04 LTS

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Apache Tomcat:
https://lists.apache.org/thread/7x09x7o12solvclslw3sz0288xc8wx73
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=&q=CVE-2026-43512
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-43512
Для Ubuntu:
https://ubuntu.com/security/CVE-2026-43512
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-43512

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 66%
0.01233
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
redos
около 2 месяцев назад

Уязвимость tomcat11

CVSS3: 9.8
redos
около 2 месяцев назад

Уязвимость tomcat10

CVSS3: 9.8
redos
около 2 месяцев назад

Уязвимость tomcat

CVSS3: 9.8
ubuntu
3 месяца назад

DEPRECATED: Authentication Bypass Issues vulnerability in digest authentication in Apache Tomcat. This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.21, from 10.1.0-M1 through 10.1.54, from 9.0.0.M1 through 9.0.117, from 8.5.0 through 8.5.100, from before 7.0.0. Older unsupported versions any also be affect Users are recommended to upgrade to version 11.0.22, 10.1.55 or 9.0.118 which fix the issue.

CVSS3: 6.5
redhat
3 месяца назад

DEPRECATED: Authentication Bypass Issues vulnerability in digest authentication in Apache Tomcat. This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.21, from 10.1.0-M1 through 10.1.54, from 9.0.0.M1 through 9.0.117, from 8.5.0 through 8.5.100, from before 7.0.0. Older unsupported versions any also be affect Users are recommended to upgrade to version 11.0.22, 10.1.55 or 9.0.118 which fix the issue.

EPSS

Процентиль: 66%
0.01233
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2