PT-2026-97300 · Apache · Apache Tomcat

·

CVE-2026-87022

·

Publicado

2026-09-15

·

Atualizado

2026-10-01

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Apache Tomcat versões 11.0.0-M1 até 11.0.25 Apache Tomcat versões 10.1.0-M1 até 10.1.59 Apache Tomcat versões 9.0.0.M1 até 9.0.121 Apache Tomcat versões 8.5.0 até 8.5.100 Apache Tomcat versões 7.0.56 até 7.0.109
Description O tratamento inadequado da inconsistência do parâmetro de comprimento permite o contrabando de mensagens WebSocket (WebSocket message smuggling) quando a extensão per-message-deflate é utilizada. O per-message-deflate é um mecanismo de compressão usado para reduzir a quantidade de dados transmitidos em uma conexão WebSocket.
Recommendations Atualizar as versões 11.0.0-M1 até 11.0.25 para 11.0.26. Atualizar as versões 10.1.0-M1 até 10.1.59 para 10.1.60. Atualizar as versões 9.0.0.M1 até 9.0.121 para 9.1.22.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-TOMCAT-2026-87022
CVE-2026-87022
OPENSUSE-SU-2026:11906-1
OPENSUSE-SU-2026:11907-1
OPENSUSE-SU-2026:11908-1
OPENSUSE-SU-2026:21984-1

Produtos afetados

Apache Tomcat