[TLP:CLEAR] Apache Tomcat opravuje závažnú zraniteľnosť

Apache Tomcat verziami 11.0.25 a 10.1.58 (a verziou 9.0.121 po vydaní) opravuje vysoko závažnú zraniteľnosť [1][2]. Vydania Debian a ich opravené verzie [3]: bullseye (security) - 9.0.118-0+deb11u1 bookworm - 9.0.70-2 trixie - 9.0.95-1 forky, sid - 9.0.118-1

Apache Tomcat - DoS (CVE-2026-66299)
CVSS 7.5 (High)

Vzdialenému neautentizovanému útočníkovi je prostredníctvom ukážkovej webovej aplikácie WebSocket chat umožnené vykonať útok DoS [1][4]. Zraniteľné sú iba nasadenia obsahujúce webovú aplikáciu examples. Ak okamžitá aktualizácia nie je možná, odporúča sa túto aplikáciu odstrániť. [1][4]

Zraniteľnosť sa nachádza v produkte Apache Tomcat vo verziách (>=9.0.89 AND <=9.0.120) OR (>=10.1.24 AND <=10.1.57) OR (>=11.0.0-M20 AND <=11.0.24).

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Viac informácií:


Za CESNET-CERTS Jakub Maloštík dňa 30. 7. 2026.

CESNET-CERTS Logo