PT-2026-53743 · Apache+2 · Apache Tomcat+2

·

CVE-2026-55276

·

Publicado

2026-06-22

·

Atualizado

2026-09-11

CVSS v2.0

9.4

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Apache Tomcat versões 11.0.0-M1 até 11.0.22 Apache Tomcat versões 10.1.0-M1 até 10.1.55 Apache Tomcat versões 9.0.0.M1 até 9.0.118 Apache Tomcat versões 8.5.0 até 8.5.100
Description Uma implementação de fluxo de controle sempre incorreta faz com que funções especiais e restrições de autorização vazias sejam omitidas quando o web.xml efetivo é registrado nos logs. Essa lógica falha durante o registro do descritor efetivo resulta em logs de segurança imprecisos, o que pode enganar auditores e defensores que confiam nesses registros para validação. Consequentemente, comportamentos de autorização arriscos ou não pretendidos podem permanecer não detectados durante investigações e verificações de conformidade.
Recommendations Atualizar para a versão 11.0.23 Atualizar para a versão 10.1.56 Atualizar para a versão 9.0.119

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11858
BIT-TOMCAT-2026-55276
CVE-2026-55276
OESA-2026-2947
OESA-2026-2948
OESA-2026-2949
OESA-2026-2950
OPENSUSE-SU-2026:11195-1
OPENSUSE-SU-2026:11208-1
OPENSUSE-SU-2026:11209-1
OPENSUSE-SU-2026:21327-1
OPENSUSE-SU-2026:21328-1
OPENSUSE-SU-2026:21329-1
SUSE-SU-2026:22646-1
SUSE-SU-2026:22647-1
SUSE-SU-2026:22648-1
SUSE-SU-2026:3087-1
SUSE-SU-2026:3088-1
SUSE-SU-2026:3112-1
SUSE-SU-2026:3167-1
USN-8551-1

Produtos afetados

Apache Tomcat
Red Os
Ubuntu