DFN-CERT

Advisory-Archiv

2026-5389: Apache Tomcat, Apache Tomcat Native Library: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2026-10-02 13:24)
Neues Advisory

Betroffene Software

Server
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Sicherheitsvorkehrungen zu umgehen und einen Denial-of-Service (DoS)-Angriff durchzuführen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich.

Für openSUSE Leap 16.0 stehen Sicherheitsupdates für 'libtcnative-1-0', 'libtcnative-2-0', 'tomcat10', 'tomcat11' und 'tomcat' bereit, um 15 Schwachstellen zu beheben.

Schwachstellen:

CVE-2026-73581

Schwachstelle in Apache Tomcat ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-75973

Schwachstelle in Apache Tomcat ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-76183

Schwachstelle in Apache Tomcat ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-77756

Schwachstelle in Apache Tomcat ermöglicht Denial-of-Service-Angriff

CVE-2026-77762

Schwachstelle in Apache Tomcat ermöglicht Manipulation von Dateien

CVE-2026-77791

Schwachstelle in Apache Tomcat ermöglicht Denial-of-Service-Angriff

CVE-2026-78383

Schwachstelle in Apache Tomcat ermöglicht Denial-of-Service-Angriff

CVE-2026-78437

Schwachstelle in Apache Tomcat ermöglicht Denial-of-Service-Angriff

CVE-2026-79677

Schwachstelle in Apache Tomcat ermöglicht Denial-of-Service-Angriff

CVE-2026-86243

Schwachstelle in Apache Tomcat Native Library ermöglicht Denial-of-Service-Angriff

CVE-2026-86246

Schwachstelle in Apache Tomcat und Apache Tomcat Native Library ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-86247

Schwachstelle in Apache Tomcat und Apache Tomcat Native Library ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-86248

Schwachstelle in Apache Tomcat ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-86350

Schwachstelle in Apache Tomcat ermöglicht HTTP-Request-Smuggling

CVE-2026-87022

Schwachstelle in Apache Tomcat ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.