Описание
Уязвимость jetty
Наименование уязвимого пакета
jetty
jetty-client
jetty-continuation
jetty-http
jetty-io
jetty-jaas
jetty-javadoc
jetty-jmx
jetty-security
jetty-server
jetty-servlet
jetty-util
jetty-util-ajax
jetty-webapp
jetty-xml
Пакет обновления
jetty-0:9.4.58-1.red80.noarch
jetty-client-0:9.4.58-1.red80.noarch
jetty-continuation-0:9.4.58-1.red80.noarch
jetty-http-0:9.4.58-1.red80.noarch
jetty-io-0:9.4.58-1.red80.noarch
jetty-jaas-0:9.4.58-1.red80.noarch
jetty-javadoc-0:9.4.58-1.red80.noarch
jetty-jmx-0:9.4.58-1.red80.noarch
jetty-security-0:9.4.58-1.red80.noarch
jetty-server-0:9.4.58-1.red80.noarch
jetty-servlet-0:9.4.58-1.red80.noarch
jetty-util-0:9.4.58-1.red80.noarch
jetty-util-ajax-0:9.4.58-1.red80.noarch
jetty-webapp-0:9.4.58-1.red80.noarch
jetty-xml-0:9.4.58-1.red80.noarch
Версия уязвимого пакета младше
9.4.58
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) jetty Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
22.01.2026
CVE-2024-13009
Идентификатор БДУ ФСТЭК России:
BDU:2025-08601Описание уязвимости:
Уязвимость контейнера сервлетов Eclipse Jetty связана с некорректной зачисткой или освобождением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти внедренные ограничения безопасности
7.2 High
CVSS3
6.4 Medium
CVSS2