PT-2026-65495 · Apache · Apache Tomcat

CVE-2026-66299

·

Publicado

2026-07-28

·

Atualizado

2026-09-11

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Apache Tomcat versões 11.0.0-M20 through 11.0.24 Apache Tomcat versões 10.1.24 through 10.1.57 Apache Tomcat versões 9.0.89 through 9.0.120
Description Um problema de consumo descontrolado de recursos existe no exemplo de chat WebSocket. A aplicação utiliza um buffer ilimitado para mensagens não entregues, permitindo que um cliente maliciosamente lento faça com que o buffer cresça continuamente. Isso pode levar ao esgotamento da memória e à falha subsequente do processo Tomcat.
Recommendations Atualize para a versão 11.0.25. Atualize para a versão 10.1.58. Atualize para a versão 9.0.121. Remova a aplicação web de exemplos.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-TOMCAT-2026-66299
CVE-2026-66299
OESA-2026-3233
OPENSUSE-SU-2026:11759-1
OPENSUSE-SU-2026:11760-1
OPENSUSE-SU-2026:11761-1
OPENSUSE-SU-2026:21810-1
OPENSUSE-SU-2026:21811-1
OPENSUSE-SU-2026:21823-1
RHSA-2026:56039

Produtos afetados

Apache Tomcat