Описание
Уязвимость tomcat-native
Наименование уязвимого пакета
tomcat-native
tomcat-native-devel
Пакет обновления
tomcat-native-1:1.3.7-1.red80.x86_64
tomcat-native-devel-1:1.3.7-1.red80.x86_64
tomcat-native-1:1.3.7-1.red80.aarch64
tomcat-native-devel-1:1.3.7-1.red80.aarch64
Версия уязвимого пакета младше
1.3.7
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) tomcat-native Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
06.05.2026
CVE-2026-29145
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в tomcat-native связанная с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
9.1 Critical
CVSS3
9.4 Critical
CVSS2