PT-2026-40073 · Apache+1 · Apache Tomcat+1

CVE-2026-43514

·

Publicado

2026-05-11

·

Atualizado

2026-09-11

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Apache Tomcat versões 11.0.0-M1 até 11.0.21 Apache Tomcat versões 10.1.0-M1 até 10.1.54 Apache Tomcat versões 9.0.0.M1 até 9.0.117 Apache Tomcat versões 8.5.0 até 8.5.100 Apache Tomcat versões 7.0.0 até 7.0.109 Apache Tomcat versões anteriores a 7.0.0
Descrição Uma discrepância de tempo observável ocorre ao comparar o segredo AJP. Uma discrepância de tempo é um ataque de canal lateral onde um invasor pode inferir informações secretas medindo o tempo que um sistema leva para processar diferentes entradas.
Recomendações Atualizar as versões 11.0.0-M1 até 11.0.21 para 11.0.22. Atualizar as versões 10.1.0-M1 até 10.1.54 para 10.1.55. Atualizar as versões 9.0.0.M1 até 9.0.117 para 9.0.118.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08079
BIT-TOMCAT-2026-43514
CLEANSTART-2026-NW12954
CVE-2026-43514
GHSA-9M89-8FRQ-C98C
OESA-2026-2296
OPENSUSE-SU-2026:10925-1
OPENSUSE-SU-2026:10926-1
OPENSUSE-SU-2026:10927-1
OPENSUSE-SU-2026:21117-1
OPENSUSE-SU-2026:21121-1
OPENSUSE-SU-2026:21122-1
RHSA-2026:16528
RHSA-2026:43401
SUSE-SU-2026:22195-1
SUSE-SU-2026:22196-1
SUSE-SU-2026:22197-1
SUSE-SU-2026:2299-1
SUSE-SU-2026:2374-1
SUSE-SU-2026:2377-1
SUSE-SU-2026:2675-1

Produtos afetados

Apache Tomcat
Red Os