БЛОГ AXIOM JDK
Загрузка...

Вышли новые версии для Libercat 9, 10, 11 и Libercat EE 8, 9 с обновлениями безопасности

Узнайте об улучшенной безопасности Libercat и Libercat EE. Libercat 11.0.23-1, 10.1.56-1, 9.0.119-1 и Libercat EE 9.1.3-21, 8.0.16-38 уже доступны для загрузки!

3 мин чтения
Вышли новые версии для Libercat 9, 10, 11 и Libercat EE 8, 9 с обновлениями безопасности

В версиях Libercat 11.0.23-1, 10.1.56-1, 9.0.119-1 и Libercat EE 9.1.3-21, 8.0.16-38, а также в Libercat 9 и 10 Embedded всего было устранено 37 уязвимостей и внесено 541 исправление и обновление для улучшения отказоустойчивости и безопасности сервера приложений.

Чтобы поддерживать актуальность и безопасность вашего экземпляра Libercat или Libercat EE, всегда обновляйте продукт до последней версии в рамках одного выпуска (например, с версии Libercat EE 8.0.16-19 на версию 8.0.16-21).

Обновлённые версии Libercat, Libercat EE, Libercat Certified, Libercat EE Certified и Libercat Embedded всегда доступны нашим клиентам на портале технической поддержки.

В Libercat EE появились следующие нововведения:

  • В Libercat EE 8.0.16-38 обновлены компоненты контейнера сервлетов до версии 9.0.119-1.
  • В Libercat EE 9.1.3-21 обновлены компоненты контейнера сервлетов до версии 10.0.9119-1.
  • Обновлены компоненты ActiveMQ до версии 5.19.7.
  • Обновлены компоненты Bouncy Castle до версии 1.84.
  • Обновлена компонента neethi до версии 3.0.3.
  • Добавлено восстановление от сбоев XA-транзакций в кластерной конфигурации.
  • устранённые уязвимости безопасности (CVEs) ー 37;
  • исправлений и улучшений ー 541:
    • в Libercat 9 версия 9.0.119-1: 172 исправления;
    • в Libercat 10 версия 10.1.56-1: 172 исправления;
    • в Libercat 11 версия 11.0.23-1: 174 исправления;
    • в Libercat EE 8 версия 8.0.16-38: 12 обновлений;
    • в Libercat EE 9 версия 9.1.3-21: 11 обновлений;

CVE IDОценка CVSSКомпонентМодульВектор атаки (сеть/локальный)Сложность (низк./высок.)Привилегии (нет/низк.)Взаимодействие пользователя (нет/необходимо)Область применения (изменено/без изменений)Конфиденциальность (низк./нет/высок.)Целостность (низк./нет/высок.)Доступность (низк./нет/высок.)
CVE-2026-248807.5catalinaN/Aсетьнизк.нетнетбез измененийнетвысок.нет
CVE-2026-258546.1catalinaN/Aсетьнизк.нетнеобходимоизмененонизк.низк.нет
CVE-2026-291297.5catalinaN/Aсетьнизк.нетнетбез измененийвысок.нетнет
CVE-2026-291459.1catalinaN/Aсетьнизк.нетнетбез измененийвысок.высок.нет
CVE-2026-291467.5catalinaN/Aсетьнизк.нетнетбез измененийвысок.нетнет
CVE-2026-329905.3catalinaN/Aсетьнизк.нетнетбез измененийнизк.нетнет
CVE-2026-344837.5catalinaN/Aсетьнизк.нетнетбез измененийвысок.нетнет
CVE-2026-344867.5catalinaN/Aсетьнизк.нетнетбез измененийвысок.нетнет
CVE-2026-344877.5catalinaN/Aсетьнизк.нетнетбез измененийвысок.нетнет
CVE-2026-345006.5catalinaN/Aсетьвысок.нетнетбез измененийвысок.низк.нет
CVE-2026-412847.5catalinaN/Aсетьнизк.нетнетбез измененийнетнетвысок.
CVE-2026-412939.8catalinaN/Aсетьнизк.нетнетбез измененийвысок.высок.высок.
CVE-2026-424987.3catalinaN/Aсетьнизк.нетнетбез измененийнизк.низк.низк.
CVE-2026-435129.8catalinaN/Aсетьнизк.нетнетбез измененийвысок.высок.высок.
CVE-2026-435137.5catalinaN/Aсетьнизк.нетнетбез измененийвысок.нетнет
CVE-2026-435143.7catalinaN/Aсетьвысок.нетнетбез измененийнизк.нетнет
CVE-2026-435159.1catalinaN/Aсетьнизк.нетнетбез измененийвысок.высок.нет
CVE-2026-502296.1catalinaN/Aсетьнизк.нетнеобходимоизмененонизк.низк.нет
CVE-2026-534047.3catalinaN/Aсетьнизк.нетнетбез измененийнизк.низк.низк.
CVE-2026-534349.1catalinaN/Aсетьнизк.нетнетбез измененийвысок.высок.нет
CVE-2026-552769.1catalinaN/Aсетьнизк.нетнетбез измененийвысок.высок.нет
CVE-2026-559556.5catalinaN/Aсетьнизк.нетнетбез измененийнизк.низк.нет
CVE-2026-559566.5catalinaN/Aсетьнизк.нетнетбез измененийнизк.низк.нет
CVE-2026-06366.5bc-javabcprovсетьнизк.нетнетбез измененийнизк.низк.нет
CVE-2026-332274.3activemqbrokerсетьнизк.низк.нетбез измененийнизк.нетнет
CVE-2026-341978.8activemqbrokerсетьнизк.низк.нетбез измененийвысок.высок.высок.
CVE-2026-393047.5activemqbrokerсетьнизк.нетнетбез измененийнетнетвысок.
CVE-2026-404668.8activemqbrokerсетьнизк.низк.нетбез измененийвысок.высок.высок.
CVE-2026-410436.5activemqbrokerсетьнизк.нетнетбез измененийнизк.низк.нет
CVE-2026-410448.8activemqbrokerсетьнизк.низк.нетбез измененийвысок.высок.высок.
CVE-2026-424027.5neethiN/Aсетьнизк.нетнетбез измененийнетнетвысок.
CVE-2026-424037.5neethiN/Aсетьнизк.нетнетбез измененийнетнетвысок.
CVE-2026-424047.2neethiN/Aсетьнизк.нетнетизмененонизк.низк.нет
CVE-2026-55887.5bc-javabcpkixсетьнизк.нетнетбез измененийнетвысок.нет
CVE-2026-55987.5bc-javacoreсетьнизк.нетнетбез измененийвысок.нетнет
CVE-2023-466049.8activemqclientсетьнизк.нетнетбез измененийвысок.высок.высок.
CVE-2025-275337.5activemqclientсетьнизк.нетнетбез измененийнетнетвысок.

Мы гарантируем работу Libercat и Libercat EE на ОС отечественного производства:

Чтобы обеспечить сертификацию программного обеспечения в соответствии с требованиями ФСТЭК, воспользуйтесь сервером приложений Java Libercat Certified, сертифицированным ФСТЭК по 4 уровню доверия (УД) для использования на значимых объектах КИИ.

Для приложений на Spring воспользуйтесь Libercat 9 и 10 Embedded Certified и интегрируйте Libercat в приложение в виде библиотеки.

Libercat основан на Apache Tomcat и Apache TomEE и заменяет Oracle WebLogic, IBM WebSphere, Red Hat JBoss. Комплект поставки Libercat включает Axiom JDK Pro.

Обновления Libercat позволяют своевременно устранять уязвимости безопасности, вносить исправления и добавлять улучшения, чтобы уменьшить риски, связанные с атаками на приложения. Приобретая лицензию на Libercat, вы получаете доступ к своевременным обновлениям сервера приложений Java EE и Jakarta EE. Все новые версии Libercat EE проходят тесты Technology Compatibility Kit (TCK) на соответствие спецификации Jakarta EE. Исходный код Libercat также анализируется нашими инженерами.

Не забудьте подписаться на наш Telegram-канал и на наш Хабр, чтобы всегда быть в курсе новостей мира Java.

Теги:

Сергей Лунегов

Сергей Лунегов

Директор по продуктам Axiom JDK

Похожие статьи

Технические статьи

Как заменить WebLogic и WebSphere с помощью Libercat

Сергей Лунегов

Как заменить WebLogic и WebSphere с помощью Libercat

До недавнего времени, основными серверами приложений были IBM WebSphere и Oracle WebLogic. Сейчас у них появилась альтернатива - сервер Libercat и российский дистрибутива Java - Axiom JDK. Узнайте, как Libercat помогает в импортозамещении технологий Java EE.

Технические статьи

Миграция на Libercat с WebLogic, WebSphere и других зарубежных решений

Сергей Лунегов

Миграция на Libercat с WebLogic, WebSphere и других зарубежных решений

Libercat — российский сервер приложений, реализующий спецификации Java EE / Jakarta EE. В этой статье мы расскажем, как эффективно перевести Spring Boot или Java EE приложения на Libercat с зарубежных проприетарных веб-серверов.

Релизы

Вышло обновление для Libercat 9, 10, 11 и Libercat EE 8, 9

Сергей Лунегов

Вышло обновление для Libercat 9, 10, 11 и Libercat EE 8, 9

Узнайте об улучшенной безопасности Libercat и Libercat EE. Libercat 9.0.105-1, 10.1.41-1, 11.0.7-1, а также Libercat EE 8.0.16-23, 9.1.3-9 доступны для загрузки!

Будьте в курсе мира Java

Релизы, патчи безопасности и советы для разработчиков — без лишнего шума