PT-2026-97293 · Apache · Apache Tomcat

CVE-2026-78437

·

Publicado

2026-09-15

·

Atualizado

2026-10-01

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Apache Tomcat versões 11.0.19 through 11.0.25 Apache Tomcat versões 10.1.53 through 10.1.59 Apache Tomcat versões 9.0.116 through 9.0.121
Description Uma falha de limpeza incompleta permite que uma requisição malformada potencialmente cause a falha de uma requisição de outro usuário, dependendo do tempo de execução.
Recommendations Atualizar para a versão 11.0.26 Atualizar para a versão 10.1.60 Atualizar para a versão 9.0.122

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-TOMCAT-2026-78437
CVE-2026-78437
OPENSUSE-SU-2026:11906-1
OPENSUSE-SU-2026:11907-1
OPENSUSE-SU-2026:11908-1
OPENSUSE-SU-2026:21984-1

Produtos afetados

Apache Tomcat