PT-2026-97281 · Openssl+1 · Openssl+1
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache Tomcat versões 11.0.0-M1 até 11.0.25
Apache Tomcat versões 10.1.0-M1 até 10.1.58
Apache Tomcat versões 9.0.0-M1 até 9.0.121
Apache Tomcat versões 8.5.0 até 8.5.100
Description
Existe uma verificação inadequada de revogação de certificado onde as implementações TLS do OpenSSL e OpenSSL-FFM ignoram as Listas de Revogação de Certificados (CRLs)—listas de certificados digitais que foram revogados pela autoridade certificadora emissora antes da data de expiração programada—quando um certificado utiliza um keystore.
Recommendations
Atualizar para a versão 11.0.26
Atualizar para a versão 10.1.59
Atualizar para a versão 9.0.122
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Tomcat
Openssl