PT-2026-97281 · Openssl+1 · Openssl+1

·

CVE-2026-73581

·

Publicado

2026-09-15

·

Atualizado

2026-10-01

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Apache Tomcat versões 11.0.0-M1 até 11.0.25 Apache Tomcat versões 10.1.0-M1 até 10.1.58 Apache Tomcat versões 9.0.0-M1 até 9.0.121 Apache Tomcat versões 8.5.0 até 8.5.100
Description Existe uma verificação inadequada de revogação de certificado onde as implementações TLS do OpenSSL e OpenSSL-FFM ignoram as Listas de Revogação de Certificados (CRLs)—listas de certificados digitais que foram revogados pela autoridade certificadora emissora antes da data de expiração programada—quando um certificado utiliza um keystore.
Recommendations Atualizar para a versão 11.0.26 Atualizar para a versão 10.1.59 Atualizar para a versão 9.0.122

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-TOMCAT-2026-73581
CVE-2026-73581
OPENSUSE-SU-2026:11906-1
OPENSUSE-SU-2026:11907-1
OPENSUSE-SU-2026:11908-1
OPENSUSE-SU-2026:21984-1

Produtos afetados

Apache Tomcat
Openssl