2025-0622: Apache Tomcat: Eine Schwachstelle ermöglicht u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2025-03-11 10:07)
- Neues Advisory
- Version 2 (2025-03-20 10:52)
- Für SUSE Linux Enterprise High Performance Computing 12 SP5, SUSE Linux Enterprise Server 12 SP5, 12 SP5 LTSS und 12 SP5 LTSS Extended Security sowie SUSE Linux Enterprise Server for SAP Applications 12 SP5 stehen Sicherheitsupdates für 'tomcat' bereit, um die Schwachstelle zu beheben.
- Version 3 (2025-04-02 10:19)
- Für Debian 11 Bullseye (LTS) steht ein Sicherheitsupdate für 'tomcat9' in Version 9.0.43-2~deb11u12 bereit, um die Schwachstelle zu beheben. Die CYBERSECURITY & INFRASTRUCTURE SECURITY AGENCY (CISA) hat die Schwachstelle CVE-2025-24813 in ihren 'Known Exploited Vulnerabilities Catalog' aufgenommen.
Betroffene Software
Server
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Ein Angreifer kann die Schwachstelle aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen, Informationen auszuspähen oder Dateien zu manipulieren.
Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich.
Der Hersteller informiert über die Schwachstelle und stellt zu ihrer Behebung die Apache Tomcat Versionen 11.0.3, 10.1.35 sowie 9.0.99 bereit.
Schwachstellen:
CVE-2025-24813
Schwachstelle in Apache Tomcat ermöglicht u. a. Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.