PT-2026-53746 · Apache+1 · Apache Tomcat+1

·

CVE-2026-55957

·

Publicado

2025-03-07

·

Atualizado

2026-09-11

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Apache Tomcat versões 11.0.0-M1 through 11.0.4 Apache Tomcat versões 10.1.0-M1 through 10.1.36 Apache Tomcat versões 9.0.0.M1 through 9.0.100 Apache Tomcat versões 8.5.0 through 8.5.100 Apache Tomcat versões 7.0.0 through 7.0.109
Description Uma etapa crítica ausente no processo de autenticação ocorre quando o JNDIRealm é configurado para autenticar binds usando GSSAPI (Generic Security Services Application Program Interface), um padrão para softwares de segurança fornecerem serviços de autenticação. Esta falha permite que atacantes se autentiquem com sucesso sem fornecer a senha correta.
Recommendations Atualizar para a versão 11.0.5 Atualizar para a versão 10.1.37 Atualizar para a versão 9.0.101

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13719
BIT-TOMCAT-2026-55957
CVE-2026-55957
OESA-2026-2947
OESA-2026-2948
OESA-2026-2949
OESA-2026-2950

Produtos afetados

Apache Tomcat
Red Os