PT-2026-40073 · Apache+1 · Apache Tomcat+1
CVE-2026-43514
·
Publicado
2026-05-11
·
Atualizado
2026-09-11
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache Tomcat versões 11.0.0-M1 até 11.0.21
Apache Tomcat versões 10.1.0-M1 até 10.1.54
Apache Tomcat versões 9.0.0.M1 até 9.0.117
Apache Tomcat versões 8.5.0 até 8.5.100
Apache Tomcat versões 7.0.0 até 7.0.109
Apache Tomcat versões anteriores a 7.0.0
Descrição
Uma discrepância de tempo observável ocorre ao comparar o segredo AJP. Uma discrepância de tempo é um ataque de canal lateral onde um invasor pode inferir informações secretas medindo o tempo que um sistema leva para processar diferentes entradas.
Recomendações
Atualizar as versões 11.0.0-M1 até 11.0.21 para 11.0.22.
Atualizar as versões 10.1.0-M1 até 10.1.54 para 10.1.55.
Atualizar as versões 9.0.0.M1 até 9.0.117 para 9.0.118.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Tomcat
Red Os