PT-2026-97299 · Apache · Apache Tomcat

·

CVE-2026-86350

·

Publicado

2026-09-15

·

Atualizado

2026-10-01

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Apache Tomcat versões 11.0.22 through 11.0.25 Apache Tomcat versões 10.1.55 through 10.1.59 Apache Tomcat versões 9.0.118 through 9.0.121
Description Uma interpretação inconsistente de requisições HTTP/2, conhecida como HTTP Request/Response smuggling, ocorre devido a uma regressão em uma correção anterior. Este problema pode causar a mistura de cabeçalhos de requisição. Aproximadamente 580.600 instâncias foram identificadas globalmente.
Recommendations Atualizar as versões 11.0.22 through 11.0.25 para 11.0.26. Atualizar as versões 10.1.55 through 10.1.59 para 10.1.60. Atualizar as versões 9.0.118 through 9.0.121 para 9.0.122.

Correção

DoS

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-TOMCAT-2026-86350
CVE-2026-86350
OPENSUSE-SU-2026:11906-1
OPENSUSE-SU-2026:11907-1
OPENSUSE-SU-2026:11908-1
OPENSUSE-SU-2026:21984-1

Produtos afetados

Apache Tomcat