PT-2026-97290 · Apache · Apache Tomcat
CVE-2026-77791
·
Publicado
2026-09-15
·
Atualizado
2026-10-06
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache Tomcat versões 11.0.0-M5 through 11.0.25
Apache Tomcat versões 10.1.8 through 10.1.59
Apache Tomcat versões 9.0.74 through 9.0.121
Apache Tomcat versões 8.5.88 through 8.5.100
Description
Um problema de consumo descontrolado de recursos ocorre durante o envio de uma mensagem de fechamento de WebSocket, o que pode ser explorado para realizar um ataque de Negação de Serviço (DoS). DoS é uma condição onde um sistema torna-se indisponível para seus usuários pretendidos.
Recommendations
Atualizar para a versão 11.0.26
Atualizar para a versão 10.1.60
Atualizar para a versão 9.0.122
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade nas versões 8.5.88 through 8.5.100.
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Tomcat