PT-2026-97311 · Apache · Tomcat Native

CVE-2026-86247

·

Publicado

2026-09-23

·

Atualizado

2026-09-30

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Apache Tomcat Native versões 2.0.0 a 2.0.15 Apache Tomcat Native versões 1.3.0 a 1.3.8
Descrição Uma condição de corrida (race condition) dentro de uma thread permite que os requisitos de verificação de certificado do cliente sejam reduzidos em algumas configurações.
Recomendações Atualizar para a versão 2.0.16. Atualizar para a versão 1.3.9.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-86247
OPENSUSE-SU-2026:11898-1
OPENSUSE-SU-2026:11899-1
OPENSUSE-SU-2026:21984-1
SUSE-SU-2026:23985-1

Produtos afetados

Tomcat Native