PT-2026-97285 · Apache · Apache Tomcat
CVE-2026-77762
·
Publicado
2026-09-15
·
Atualizado
2026-10-01
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache Tomcat versões 11.0.0-M1 through 11.0.25
Apache Tomcat versões 10.1.0-M1 through 10.1.59
Apache Tomcat versões 9.0.39 through 9.0.121
Apache Tomcat versões 8.5.59 through 8.5.100
Description
Uma condição de corrida (race condition) ocorre devido à sincronização inadequada ao usar recursos compartilhados durante a execução concorrente. Isso permite que um invasor injete campos de trailer em outra requisição HTTP/2.
Recommendations
Atualizar para a versão 11.0.26
Atualizar para a versão 10.1.60
Atualizar para a versão 9.0.122
Correção
DoS
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Tomcat