PT-2026-20317 · Apache+3 · Apache Tomcat Native+4

·

CVE-2026-24734

·

Publicado

2026-01-01

·

Atualizado

2026-08-19

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Apache Tomcat Native versões 1.3.0 até 1.3.4 Apache Tomcat Native versões 2.0.0 até 2.0.11 Apache Tomcat versões 11.0.0-M1 até 11.0.17 Apache Tomcat versões 10.1.0-M7 até 10.1.51 Apache Tomcat versões 9.0.83 até 9.0.114 Apache Tomcat Native versões 1.1.23 até 1.1.34 Apache Tomcat Native versões 1.2.0 até 1.2.39
Descrição Existe um problema de validação inadequada de entrada no Apache Tomcat Native e no Apache Tomcat ao utilizar um respondedor OCSP. O software não concluiu as verificações de validação ou atualidade na resposta OCSP, potencialmente permitindo que a revogação de certificado seja contornada. O problema foi reportado em 2 de novembro de 2025 e tornado público em 17 de fevereiro de 2026.
Recomendações Apache Tomcat Native versões 1.3.5 ou posteriores devem ser utilizadas. Apache Tomcat Native versões 2.0.12 ou posteriores devem ser utilizadas. Apache Tomcat versões 11.0.18 ou posteriores devem ser utilizadas. Apache Tomcat versões 10.1.52 ou posteriores devem ser utilizadas. Apache Tomcat versões 9.0.115 ou posteriores devem ser utilizadas.

Exploit

Correção

DoS

Improper Certificate Validation

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:19054
ALSA-2026:26323
ALSA-2026:36790
BDU:2026-05104
BIT-TOMCAT-2026-24734
CVE-2026-24734
GHSA-MGP5-RV84-W37Q
MGASA-2026-0056
OESA-2026-1651
OPENSUSE-SU-2026:10305-1
OPENSUSE-SU-2026:10306-1
OPENSUSE-SU-2026:10307-1
OPENSUSE-SU-2026:20350-1
OPENSUSE-SU-2026:20414-1
OPENSUSE-SU-2026:20444-1
RHSA-2026:19054
RHSA-2026:26323
RHSA-2026:5611
RHSA-2026:6569
RHSA-2026:8334
SUSE-SU-2026:0877-1
SUSE-SU-2026:0890-1
SUSE-SU-2026:0932-1
SUSE-SU-2026:20926-1
SUSE-SU-2026:20982-1

Produtos afetados

Apache Tomcat
Apache Tomcat Native
Confluence
Red Os
Rocky Linux