BDU:2025-09499
Уязвимость сервера приложений Apache Tomcat, связанная с обходом процедуры аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
📄 Описание
Уязвимость сервера приложений Apache Tomcat, связанная с обходом процедуры аутентификации посредством использования альтернативного пути или канала. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность защищаемой информации
🖥️ Уязвимое ПО
Red Hat Inc., Novell Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», АО "НТЦ ИТ РОСА", АО «ИВК», Fedora Project, Apache Software Foundation, АО «СберТех», АО "НППКТ"
Наименование ПО: Red Hat Enterprise Linux, openSUSE Tumbleweed, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), SUSE Linux Enterprise Server for SAP Applications, SUSE Manager Server, SUSE Enterprise Storage, Suse Linux Enterprise Server, SUSE Linux Enterprise High Performance Computing, РОСА ХРОМ (запись в едином реестре российских программ №1607), АЛЬТ СП 10, SUSE Liberty Linux, Fedora, OpenSUSE Leap, Red Hat JBoss Web Server, SUSE Linux Enterprise Module for Web Scripting, SUSE Linux Enterprise Server LTSS Extended Security, Tomcat, Platform V SberLinux OS Server (запись в едином реестре российских программ №18785), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)
Версия ПО: 8 (Red Hat Enterprise Linux), - (openSUSE Tumbleweed), 11 (Debian GNU/Linux), 12 (Debian GNU/Linux), 7.3 (РЕД ОС), 15 SP3 (SUSE Linux Enterprise Server for SAP Applications), 15 SP4 (SUSE Linux Enterprise Server for SAP Applications), 4.3 (SUSE Manager Server), 7.1 (SUSE Enterprise Storage), 15 SP3-LTSS (Suse Linux Enterprise Server), 15 SP3-LTSS (SUSE Linux Enterprise High Performance Computing), 15 SP5 (SUSE Linux Enterprise Server for SAP Applications), 12.4 (РОСА ХРОМ), - (АЛЬТ СП 10), 9 (SUSE Liberty Linux), 8 (SUSE Liberty Linux), 15 SP4-ESPOS (SUSE Linux Enterprise High Performance Computing), 15 SP4-LTSS (SUSE Linux Enterprise High Performance Computing), 15 SP4-LTSS (Suse Linux Enterprise Server), 41 (Fedora), 15 SP6 (Suse Linux Enterprise Server), 15 SP6 (SUSE Linux Enterprise Server for SAP Applications), 15 SP6 (SUSE Linux Enterprise High Performance Computing), 15.6 (OpenSUSE Leap), 5.8 on RHEL 7 (Red Hat JBoss Web Server), 12 SP5-LTSS (Suse Linux Enterprise Server), 9.4 Extended Update Support (Red Hat Enterprise Linux), 15 SP6 (SUSE Linux Enterprise Module for Web Scripting), 15 SP5-LTSS (Suse Linux Enterprise Server), 15 SP5-LTSS (SUSE Linux Enterprise High Performance Computing), 15 SP5-ESPOS (SUSE Linux Enterprise High Performance Computing), 12 SP5 (SUSE Linux Enterprise Server LTSS Extended Security), 42 (Fedora), 15 SP7 (SUSE Linux Enterprise High Performance Computing), 15 SP7 (Suse Linux Enterprise Server), 15 SP7 (SUSE Linux Enterprise Server for SAP Applications), 10 (Red Hat Enterprise Linux), от 11.0.0-M1 до 11.0.7 включительно (Tomcat), от 10.1.0-M1 до 10.1.41 включительно (Tomcat), от 9.0.0.M1 до 9.0.105 включительно (Tomcat), 8.8 Telecommunications Update Service (Red Hat Enterprise Linux), 8.8 Update Services for SAP Solutions (Red Hat Enterprise Linux), 13 (Debian GNU/Linux), 9.1 (Platform V SberLinux OS Server), 15 SP7 (SUSE Linux Enterprise Module for Web Scripting), 5.8.5 (Red Hat JBoss Web Server), до 2.14 (ОСОН ОСнова Оnyx), 9.1.1-fstec (Platform V SberLinux OS Server), 9.2.0-fstec (Platform V SberLinux OS Server), до 9.2.0-fstec (Platform V SberLinux OS Server), до 9.1.1-fstec (Platform V SberLinux OS Server)
Тип ПО: Операционная система, Прикладное ПО информационных систем, Сетевое средство, Сетевое программное средство
ОС / платформа: Red Hat Inc. Red Hat Enterprise Linux 8 , Novell Inc. openSUSE Tumbleweed - , Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Сообщество свободного программного обеспечения Debian GNU/Linux 12 , ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP3 , Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP4 , Novell Inc. Suse Linux Enterprise Server 15 SP3-LTSS , Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP5 , АО "НТЦ ИТ РОСА" РОСА ХРОМ 12.4 (запись в едином реестре российских программ №1607), АО «ИВК» АЛЬТ СП 10 - , Novell Inc. SUSE Liberty Linux 9 , Novell Inc. SUSE Liberty Linux 8 , Novell Inc. Suse Linux Enterprise Server 15 SP4-LTSS , Fedora Project Fedora 41 , Novell Inc. Suse Linux Enterprise Server 15 SP6 , Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP6 , Novell Inc. OpenSUSE Leap 15.6 , Novell Inc. Suse Linux Enterprise Server 12 SP5-LTSS , Red Hat Inc. Red Hat Enterprise Linux 9.4 Extended Update Support , Novell Inc. Suse Linux Enterprise Server 15 SP5-LTSS , Fedora Project Fedora 42 , Novell Inc. Suse Linux Enterprise Server 15 SP7 , Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP7 , Red Hat Inc. Red Hat Enterprise Linux 10 , Red Hat Inc. Red Hat Enterprise Linux 8.8 Telecommunications Update Service , Red Hat Inc. Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions , Сообщество свободного программного обеспечения Debian GNU/Linux 13 , АО «СберТех» Platform V SberLinux OS Server 9.1 (запись в едином реестре российских программ №18785), АО "НППКТ" ОСОН ОСнова Оnyx до 2.14 (запись в едином реестре российских программ №5913), АО «СберТех» Platform V SberLinux OS Server 9.1.1-fstec (запись в едином реестре российских программ №18785), АО «СберТех» Platform V SberLinux OS Server 9.2.0-fstec (запись в едином реестре российских программ №18785), АО «СберТех» Platform V SberLinux OS Server до 9.2.0-fstec (запись в едином реестре российских программ №18785), АО «СберТех» Platform V SberLinux OS Server до 9.1.1-fstec (запись в едином реестре российских программ №18785)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:N
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
🔗 Источники и меры
🔗 https://nvd.nist.gov/vuln/detail/CVE-2025-49125
🔗 https://lists.apache.org/thread/m66cytbfrty9k7dc4c...
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://access.redhat.com/security/cve/cve-2025-49...
🔗 https://bodhi.fedoraproject.org/updates/FEDORA-202...
🔗 https://bodhi.fedoraproject.org/updates/FEDORA-202...
🔗 https://www.suse.com/security/cve/CVE-2025-49125.h...
🔗 http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
🔗 https://abf.rosa.ru/advisories/ROSA-SA-2025-2982
🔗 https://поддержка.нппкт.рф/bin/view/ОСнова/Обновле...
🔗 https://altsp.su/obnovleniya-bezopasnosti/
🏷️ Идентификаторы
📅 Даты