PT-2026-97294 · Apache · Apache Tomcat
CVE-2026-79677
·
Publicado
2026-09-15
·
Atualizado
2026-10-06
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache Tomcat versões 11.0.0-M1 até 11.0.25
Apache Tomcat versões 10.1.0-M1 até 10.1.59
Apache Tomcat versões 9.0.0.M1 até 9.0.121
Apache Tomcat versões 8.5.0 até 8.5.100
Apache Tomcat versões 7.0.43 até 7.0.109
Description
Um vazamento de recurso e uma comparação utilizando fatores incorretos permitem a negação de serviço. Isso ocorre devido à perda de timeouts durante gravações assíncronas de WebSocket.
Recommendations
Atualizar as versões 11.0.0-M1 até 11.0.25 para 11.0.26.
Atualizar as versões 10.1.0-M1 até 10.1.59 para 10.1.60.
Atualizar as versões 9.0.0.M1 até 9.0.121 para 9.0.122.
Correção
DoS
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apache Tomcat