Описание
Уязвимость apache-activemq
Наименование уязвимого пакета
apache-activemq
Пакет обновления
apache-activemq-0:6.2.6-1.el7.x86_64
Версия уязвимого пакета младше
6.2.6
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) apache-activemq Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
28.07.2026
CVE-2026-34197
Идентификатор БДУ ФСТЭК России:
BDU:2026-04928Описание уязвимости:
Уязвимость прикладного программного интерфейса Jolokia брокера сообщений программной платформы Apache ActiveMQ связана с недостатками механизма управления генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки конфигурационного XML-файла при помощи специально сформированного URL-адреса
8.8 High
CVSS3
9 Critical
CVSS2