Описание
Уязвимость tomcat-native
Наименование уязвимого пакета
tomcat-native
tomcat-native-devel
Пакет обновления
tomcat-native-1:1.3.7-1.el7.x86_64
tomcat-native-devel-1:1.3.7-1.el7.x86_64
Версия уязвимого пакета младше
1.3.7
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) tomcat-native Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
06.05.2026
CVE-2026-24734
Идентификатор БДУ ФСТЭК России:
BDU:2026-05104Описание уязвимости:
Уязвимость компонента OCSP сервера приложений Apache Tomcat связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
7.5 High
CVSS3
7.8 High
CVSS2