PT-2026-97311 · Apache · Tomcat Native
CVE-2026-86247
·
Publicado
2026-09-23
·
Atualizado
2026-09-30
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache Tomcat Native versões 2.0.0 a 2.0.15
Apache Tomcat Native versões 1.3.0 a 1.3.8
Descrição
Uma condição de corrida (race condition) dentro de uma thread permite que os requisitos de verificação de certificado do cliente sejam reduzidos em algumas configurações.
Recomendações
Atualizar para a versão 2.0.16.
Atualizar para a versão 1.3.9.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tomcat Native