2026-5389: Apache Tomcat, Apache Tomcat Native Library: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2026-10-02 13:24)
- Neues Advisory
Betroffene Software
Server
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Sicherheitsvorkehrungen zu umgehen und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich.
Für openSUSE Leap 16.0 stehen Sicherheitsupdates für 'libtcnative-1-0', 'libtcnative-2-0', 'tomcat10', 'tomcat11' und 'tomcat' bereit, um 15 Schwachstellen zu beheben.
Schwachstellen:
CVE-2026-73581
Schwachstelle in Apache Tomcat ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-75973
Schwachstelle in Apache Tomcat ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-76183
Schwachstelle in Apache Tomcat ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-77756
Schwachstelle in Apache Tomcat ermöglicht Denial-of-Service-AngriffCVE-2026-77762
Schwachstelle in Apache Tomcat ermöglicht Manipulation von DateienCVE-2026-77791
Schwachstelle in Apache Tomcat ermöglicht Denial-of-Service-AngriffCVE-2026-78383
Schwachstelle in Apache Tomcat ermöglicht Denial-of-Service-AngriffCVE-2026-78437
Schwachstelle in Apache Tomcat ermöglicht Denial-of-Service-AngriffCVE-2026-79677
Schwachstelle in Apache Tomcat ermöglicht Denial-of-Service-AngriffCVE-2026-86243
Schwachstelle in Apache Tomcat Native Library ermöglicht Denial-of-Service-AngriffCVE-2026-86246
Schwachstelle in Apache Tomcat und Apache Tomcat Native Library ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-86247
Schwachstelle in Apache Tomcat und Apache Tomcat Native Library ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-86248
Schwachstelle in Apache Tomcat ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-86350
Schwachstelle in Apache Tomcat ermöglicht HTTP-Request-SmugglingCVE-2026-87022
Schwachstelle in Apache Tomcat ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.