Вышли новые версии для Libercat 9, 10, 11 и Libercat EE 8, 9 с обновлениями безопасности
Узнайте об улучшенной безопасности Libercat и Libercat EE. Libercat 11.0.23-1, 10.1.56-1, 9.0.119-1 и Libercat EE 9.1.3-21, 8.0.16-38 уже доступны для загрузки!
В версиях Libercat 11.0.23-1, 10.1.56-1, 9.0.119-1 и Libercat EE 9.1.3-21, 8.0.16-38, а также в Libercat 9 и 10 Embedded всего было устранено 37 уязвимостей и внесено 541 исправление и обновление для улучшения отказоустойчивости и безопасности сервера приложений.
Чтобы поддерживать актуальность и безопасность вашего экземпляра Libercat или Libercat EE, всегда обновляйте продукт до последней версии в рамках одного выпуска (например, с версии Libercat EE 8.0.16-19 на версию 8.0.16-21).
Обновлённые версии Libercat, Libercat EE, Libercat Certified, Libercat EE Certified и Libercat Embedded всегда доступны нашим клиентам на портале технической поддержки.
В Libercat EE появились следующие нововведения:
- В Libercat EE 8.0.16-38 обновлены компоненты контейнера сервлетов до версии 9.0.119-1.
- В Libercat EE 9.1.3-21 обновлены компоненты контейнера сервлетов до версии 10.0.9119-1.
- Обновлены компоненты ActiveMQ до версии 5.19.7.
- Обновлены компоненты Bouncy Castle до версии 1.84.
- Обновлена компонента neethi до версии 3.0.3.
- Добавлено восстановление от сбоев XA-транзакций в кластерной конфигурации.
- устранённые уязвимости безопасности (CVEs) ー 37;
- исправлений и улучшений ー 541:
- в Libercat 9 версия 9.0.119-1: 172 исправления;
- в Libercat 10 версия 10.1.56-1: 172 исправления;
- в Libercat 11 версия 11.0.23-1: 174 исправления;
- в Libercat EE 8 версия 8.0.16-38: 12 обновлений;
- в Libercat EE 9 версия 9.1.3-21: 11 обновлений;
| CVE ID | Оценка CVSS | Компонент | Модуль | Вектор атаки (сеть/локальный) | Сложность (низк./высок.) | Привилегии (нет/низк.) | Взаимодействие пользователя (нет/необходимо) | Область применения (изменено/без изменений) | Конфиденциальность (низк./нет/высок.) | Целостность (низк./нет/высок.) | Доступность (низк./нет/высок.) |
| CVE-2026-24880 | 7.5 | catalina | N/A | сеть | низк. | нет | нет | без изменений | нет | высок. | нет |
| CVE-2026-25854 | 6.1 | catalina | N/A | сеть | низк. | нет | необходимо | изменено | низк. | низк. | нет |
| CVE-2026-29129 | 7.5 | catalina | N/A | сеть | низк. | нет | нет | без изменений | высок. | нет | нет |
| CVE-2026-29145 | 9.1 | catalina | N/A | сеть | низк. | нет | нет | без изменений | высок. | высок. | нет |
| CVE-2026-29146 | 7.5 | catalina | N/A | сеть | низк. | нет | нет | без изменений | высок. | нет | нет |
| CVE-2026-32990 | 5.3 | catalina | N/A | сеть | низк. | нет | нет | без изменений | низк. | нет | нет |
| CVE-2026-34483 | 7.5 | catalina | N/A | сеть | низк. | нет | нет | без изменений | высок. | нет | нет |
| CVE-2026-34486 | 7.5 | catalina | N/A | сеть | низк. | нет | нет | без изменений | высок. | нет | нет |
| CVE-2026-34487 | 7.5 | catalina | N/A | сеть | низк. | нет | нет | без изменений | высок. | нет | нет |
| CVE-2026-34500 | 6.5 | catalina | N/A | сеть | высок. | нет | нет | без изменений | высок. | низк. | нет |
| CVE-2026-41284 | 7.5 | catalina | N/A | сеть | низк. | нет | нет | без изменений | нет | нет | высок. |
| CVE-2026-41293 | 9.8 | catalina | N/A | сеть | низк. | нет | нет | без изменений | высок. | высок. | высок. |
| CVE-2026-42498 | 7.3 | catalina | N/A | сеть | низк. | нет | нет | без изменений | низк. | низк. | низк. |
| CVE-2026-43512 | 9.8 | catalina | N/A | сеть | низк. | нет | нет | без изменений | высок. | высок. | высок. |
| CVE-2026-43513 | 7.5 | catalina | N/A | сеть | низк. | нет | нет | без изменений | высок. | нет | нет |
| CVE-2026-43514 | 3.7 | catalina | N/A | сеть | высок. | нет | нет | без изменений | низк. | нет | нет |
| CVE-2026-43515 | 9.1 | catalina | N/A | сеть | низк. | нет | нет | без изменений | высок. | высок. | нет |
| CVE-2026-50229 | 6.1 | catalina | N/A | сеть | низк. | нет | необходимо | изменено | низк. | низк. | нет |
| CVE-2026-53404 | 7.3 | catalina | N/A | сеть | низк. | нет | нет | без изменений | низк. | низк. | низк. |
| CVE-2026-53434 | 9.1 | catalina | N/A | сеть | низк. | нет | нет | без изменений | высок. | высок. | нет |
| CVE-2026-55276 | 9.1 | catalina | N/A | сеть | низк. | нет | нет | без изменений | высок. | высок. | нет |
| CVE-2026-55955 | 6.5 | catalina | N/A | сеть | низк. | нет | нет | без изменений | низк. | низк. | нет |
| CVE-2026-55956 | 6.5 | catalina | N/A | сеть | низк. | нет | нет | без изменений | низк. | низк. | нет |
| CVE-2026-0636 | 6.5 | bc-java | bcprov | сеть | низк. | нет | нет | без изменений | низк. | низк. | нет |
| CVE-2026-33227 | 4.3 | activemq | broker | сеть | низк. | низк. | нет | без изменений | низк. | нет | нет |
| CVE-2026-34197 | 8.8 | activemq | broker | сеть | низк. | низк. | нет | без изменений | высок. | высок. | высок. |
| CVE-2026-39304 | 7.5 | activemq | broker | сеть | низк. | нет | нет | без изменений | нет | нет | высок. |
| CVE-2026-40466 | 8.8 | activemq | broker | сеть | низк. | низк. | нет | без изменений | высок. | высок. | высок. |
| CVE-2026-41043 | 6.5 | activemq | broker | сеть | низк. | нет | нет | без изменений | низк. | низк. | нет |
| CVE-2026-41044 | 8.8 | activemq | broker | сеть | низк. | низк. | нет | без изменений | высок. | высок. | высок. |
| CVE-2026-42402 | 7.5 | neethi | N/A | сеть | низк. | нет | нет | без изменений | нет | нет | высок. |
| CVE-2026-42403 | 7.5 | neethi | N/A | сеть | низк. | нет | нет | без изменений | нет | нет | высок. |
| CVE-2026-42404 | 7.2 | neethi | N/A | сеть | низк. | нет | нет | изменено | низк. | низк. | нет |
| CVE-2026-5588 | 7.5 | bc-java | bcpkix | сеть | низк. | нет | нет | без изменений | нет | высок. | нет |
| CVE-2026-5598 | 7.5 | bc-java | core | сеть | низк. | нет | нет | без изменений | высок. | нет | нет |
| CVE-2023-46604 | 9.8 | activemq | client | сеть | низк. | нет | нет | без изменений | высок. | высок. | высок. |
| CVE-2025-27533 | 7.5 | activemq | client | сеть | низк. | нет | нет | без изменений | нет | нет | высок. |
Мы гарантируем работу Libercat и Libercat EE на ОС отечественного производства:
- Astra Linux CE,
- Astra Linux SE,
- ALT Linux SP,
- Red OS,
- ROSA и других платформах.
Чтобы обеспечить сертификацию программного обеспечения в соответствии с требованиями ФСТЭК, воспользуйтесь сервером приложений Java Libercat Certified, сертифицированным ФСТЭК по 4 уровню доверия (УД) для использования на значимых объектах КИИ.
Для приложений на Spring воспользуйтесь Libercat 9 и 10 Embedded Certified и интегрируйте Libercat в приложение в виде библиотеки.
Libercat основан на Apache Tomcat и Apache TomEE и заменяет Oracle WebLogic, IBM WebSphere, Red Hat JBoss. Комплект поставки Libercat включает Axiom JDK Pro.
Обновления Libercat позволяют своевременно устранять уязвимости безопасности, вносить исправления и добавлять улучшения, чтобы уменьшить риски, связанные с атаками на приложения. Приобретая лицензию на Libercat, вы получаете доступ к своевременным обновлениям сервера приложений Java EE и Jakarta EE. Все новые версии Libercat EE проходят тесты Technology Compatibility Kit (TCK) на соответствие спецификации Jakarta EE. Исходный код Libercat также анализируется нашими инженерами.
Не забудьте подписаться на наш Telegram-канал и на наш Хабр, чтобы всегда быть в курсе новостей мира Java.

Сергей Лунегов
Директор по продуктам Axiom JDK


