Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260122-80-0032

Опубликовано: 22 янв. 2026
Источник: redos

Описание

Уязвимость jetty

Наименование уязвимого пакета

jetty jetty-client jetty-continuation jetty-http jetty-io jetty-jaas jetty-javadoc jetty-jmx jetty-security jetty-server jetty-servlet jetty-util jetty-util-ajax jetty-webapp jetty-xml

Пакет обновления

jetty-0:9.4.58-1.red80.noarch jetty-client-0:9.4.58-1.red80.noarch jetty-continuation-0:9.4.58-1.red80.noarch jetty-http-0:9.4.58-1.red80.noarch jetty-io-0:9.4.58-1.red80.noarch jetty-jaas-0:9.4.58-1.red80.noarch jetty-javadoc-0:9.4.58-1.red80.noarch jetty-jmx-0:9.4.58-1.red80.noarch jetty-security-0:9.4.58-1.red80.noarch jetty-server-0:9.4.58-1.red80.noarch jetty-servlet-0:9.4.58-1.red80.noarch jetty-util-0:9.4.58-1.red80.noarch jetty-util-ajax-0:9.4.58-1.red80.noarch jetty-webapp-0:9.4.58-1.red80.noarch jetty-xml-0:9.4.58-1.red80.noarch

Версия уязвимого пакета младше

9.4.58

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) jetty Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

8.0

Архитектура ОС

x86_64 aarch64

Дата публикации бюллетеня

22.01.2026

CVE-2024-13009

Идентификатор БДУ ФСТЭК России:

BDU:2025-08601

Описание уязвимости:

Уязвимость контейнера сервлетов Eclipse Jetty связана с некорректной зачисткой или освобождением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти внедренные ограничения безопасности

7.2 High

CVSS3

6.4 Medium

CVSS2