Apache udsender advisory til Tomcat

Apache Software Foundation har udsendt en advisory til håndtering af en sårbarhed, der påvirker flere versioner af Apache Tomcat. En angriber kan udnytte sårbarheden til at forårsage denial-of-service.

CISA har udsendt en advisory om sårbarheden og opfordrer brugere til at installere de relevante opdateringer.

De berørte versioner er:

  • Apache Tomcat 10.1.0-M1 til 10.1.0-M5
  • Apache Tomcat 10.0.0-M10 til 10.0.11
  • Apache Tomcat 9.0.40 til 9.0.53
  • Apache Tomcat 8.5.60 til 8.5.71

Links:

https://us-cert.cisa.gov/ncas/current-activity/2021/10/15/apache-releases-security-advisory-tomcat

http://mail-archives.us.apache.org/mod_mbox/www-announce/202110.mbox/%3C9b8b83e3-7fec-a26d-7780-e5d4a85f7df6%40apache.org%3E