Новые версии Libercat 9, 10, 11 и Libercat EE 8 уже доступны!
Новые версии Libercat 9, 10, 11 и Libercat EE 8 уже доступны!
В версиях Libercat 11.0.15-1, 10.1.50-1, 9.0.113-1 и Libercat EE 8.0.16-25, а также в Libercat 9 и 10 Embedded всего было устранено 16 уязвимостей и внесено 385 исправлений и обновлений для улучшения отказоустойчивости и безопасности сервера приложений.
В этой статье:
Как сохранить безопасность сервера приложений
Перечень устранённых уязвимостей
Специально для российского рынка
Чтобы поддерживать актуальность и безопасность вашего экземпляра Libercat или Libercat EE, всегда обновляйте продукт до последней версии в рамках одного выпуска (например, с версии Libercat EE 8.0.16-19 на версию 8.0.16-21).
Обновлённые версии Libercat, Libercat EE, Libercat Certified, Libercat EE Certified и Libercat Embedded всегда доступны нашим клиентам на портале технической поддержки.
В Libercat EE появились следующие нововведения:
- Обновлены компоненты ActiveMQ, Bouncy Castle, Apache Commons, Apache CXF.
- Обновлены компоненты контейнера сервлетов до версии 9.0.113-1.
- Добавлена поддержка альтернативных дескрипторов для war приложений.
- устранённые уязвимости безопасности (CVEs) ー 11;
- исправлений и улучшений ー 385:
- в Libercat 9 версия 9.0.113-1: 92 исправлений;
- в Libercat 10 версия 10.1.50-1: 95 исправлений;
- в Libercat 11 версия 11.0.15-1: 93 исправлений;
- в Libercat EE 8 версия 8.0.16-25: 105 обновления;
| CVE ID | Оценка cvss | Компонент | Модуль | Вектор атаки (сеть/локальный) | Сложность (низк./высок.) | Привилегии (нет/низк.) | Взаимодействие пользователя (нет/необходимо) | Область применения (изменено/без изменений) | Конфиденциальность (низк./нет/высок.) | Целостность (низк./нет/высок.) | Доступность (низк./нет/высок.) |
| CVE-2025-48976 | 7.5 | catalina | N/A | сеть | низк. | нет | нет | без изменений | нет | нет | высок. |
| CVE-2025-48988 | 7.5 | catalina | N/A | сеть | низк. | нет | нет | без изменений | нет | нет | высок. |
| CVE-2025-48989 | 7.5 | catalina | N/A | сеть | низк. | нет | нет | без изменений | нет | нет | высок. |
| CVE-2025-49124 | 8.4 | catalina | N/A | локальный | низк. | нет | нет | без изменений | высок. | высок. | высок. |
| CVE-2025-49125 | 7.5 | catalina | N/A | сеть | низк. | нет | нет | без изменений | высок. | нет | нет |
| CVE-2025-52520 | 7.5 | catalina | N/A | сеть | низк. | нет | нет | без изменений | нет | нет | высок. |
| CVE-2025-53506 | 7.5 | catalina | N/A | сеть | низк. | нет | нет | без изменений | нет | нет | высок. |
| CVE-2025-55668 | 6.5 | catalina | N/A | сеть | низк. | нет | необходимо | без изменений | высок. | нет | нет |
| CVE-2025-55752 | 7.5 | catalina | N/A | сеть | высок. | низк. | нет | без изменений | высок. | высок. | высок. |
| CVE-2025-55754 | 9.6 | catalina | N/A | сеть | низк. | нет | необходимо | изменено | высок. | высок. | высок. |
| CVE-2025-61795 | 5.3 | catalina | N/A | сеть | высок. | низк. | нет | без изменений | нет | нет | высок. |
| CVE-2025-48734 | 8.8 | catalina | N/A | сеть | низк. | низк. | нет | без изменений | высок. | высок. | высок. |
| CVE-2025-48795 | 5.6 | catalina | N/A | сеть | высок. | нет | нет | без изменений | низк. | низк. | низк. |
| CVE-2025-48924 | 5.3 | catalina | N/A | сеть | низк. | нет | нет | без изменений | нет | нет | низк. |
| CVE-2025-52434 | 7.5 | catalina | N/A | сеть | низк. | нет | нет | без изменений | нет | нет | высок. |
| CVE-2025-8916 | 6.3 | catalina | N/A | сеть | низк. | N/A | N/A | N/A | N/A | N/A | N/A |
Мы гарантируем работу Libercat и Libercat EE на ОС отечественного производства:
- Astra Linux CE,
- Astra Linux SE,
- ALT Linux SP,
- Red OS,
- ROSA и других платформах.
Чтобы обеспечить сертификацию программного обеспечения в соответствии с требованиями ФСТЭК, воспользуйтесь сервером приложений Java Libercat Certified, сертифицированным ФСТЭК по 4 уровню доверия (УД) для использования на значимых объектах КИИ.
Для приложений на Spring воспользуйтесь Libercat 9 и 10 Embedded Certified и интегрируйте Libercat в приложение в виде библиотеки.
[кнопка | Узнать больше о Libercat Certified | https://axiomjdk.ru/pages/libercat-certified/]
Libercat основан на Apache Tomcat и Apache TomEE и заменяет Oracle WebLogic, IBM WebSphere, Red Hat JBoss. Комплект поставки Libercat включает Axiom JDK Pro.
Обновления Libercat позволяют своевременно устранять уязвимости безопасности, вносить исправления и добавлять улучшения, чтобы уменьшить риски, связанные с атаками на приложения. Приобретая лицензию на Libercat, вы получаете доступ к своевременным обновлениям сервера приложений Java EE и Jakarta EE. Все новые версии Libercat EE проходят тесты Technology Compatibility Kit (TCK) на соответствие спецификации Jakarta EE. Исходный код Libercat также анализируется нашими инженерами.
Если вы вдруг пропустили наш вебинар «Особенности работы сервера Java-приложений Libercat в режиме ЗПС (закрытая программная среда)», то не переживайте. Мы сделали видеозапись, чтобы вы вернулись к нему, когда вам будет удобно. Видеозапись уже доступна на площадках:
Не забудьте подписаться на наш Telegram-канал, чтобы всегда быть в курсе новостей мира Java.

Сергей Лунегов
Директор по продуктам Axiom JDK