Описание
Уязвимость tomcat-native
Наименование уязвимого пакета
tomcat-native
tomcat-native-devel
Пакет обновления
tomcat-native-1:1.3.7-1.el7.x86_64
tomcat-native-devel-1:1.3.7-1.el7.x86_64
Версия уязвимого пакета младше
1.3.7
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) tomcat-native Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
06.05.2026
CVE-2026-29145
Идентификатор БДУ ФСТЭК России:
BDU:2026-06931Описание уязвимости:
Уязвимость в tomcat-native связанная с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
9.1 Critical
CVSS3
9.4 Critical
CVSS2