PT-2026-81888 · Apache · Apache Tomcat

CVE-2026-68569

·

Publicado

2026-08-25

·

Atualizado

2026-09-11

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Apache Tomcat versões 11.0.0-M1 até 11.0.24 Apache Tomcat versões 10.1.0-M1 até 10.1.57 Apache Tomcat versões 9.0.0.M1 até 9.0.120 Apache Tomcat versões 8.5.0 até 8.5.100 Apache Tomcat versões 7.0.0 até 7.0.109
Description Um problema de autenticação inadequada existe onde usuários podem ser autenticados mesmo que não existam no DataSourceRealm. Isso ocorre em circunstâncias específicas, como ao usar CLIENT-CERT ou SPNEGO (Simple and Protected GSSAPI Negotiation Security Mechanism, um protocolo usado para autenticação).
Recommendations Atualizar para a versão 11.0.25 Atualizar para a versão 10.1.58 Atualizar para a versão 9.0.121

Exploit

Correção

DoS

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-TOMCAT-2026-68569
CVE-2026-68569
OPENSUSE-SU-2026:11759-1
OPENSUSE-SU-2026:11760-1
OPENSUSE-SU-2026:11761-1
OPENSUSE-SU-2026:21810-1
OPENSUSE-SU-2026:21811-1
OPENSUSE-SU-2026:21823-1

Produtos afetados

Apache Tomcat