Af Eskil Sørensen, 18/10/21
Apache Software Foundation har udsendt en advisory til håndtering af en sårbarhed, der påvirker flere versioner af Apache Tomcat. En angriber kan udnytte sårbarheden til at forårsage denial-of-service.
CISA har udsendt en advisory om sårbarheden og opfordrer brugere til at installere de relevante opdateringer.
De berørte versioner er:
- Apache Tomcat 10.1.0-M1 til 10.1.0-M5
- Apache Tomcat 10.0.0-M10 til 10.0.11
- Apache Tomcat 9.0.40 til 9.0.53
- Apache Tomcat 8.5.60 til 8.5.71
Links:
https://us-cert.cisa.gov/ncas/current-activity/2021/10/15/apache-releases-security-advisory-tomcat