[WID-SEC-2024-1522] Apache Tomcat: Schwachstelle ermöglicht Denial of Service CVSS Base Score 7.5 (hoch) CVSS Temporal Score 6.5 (mittel) Remoteangriff ja Datum 03.07.2024 Stand UPDATE 24.03.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Produktbeschreibung Apache Tomcat ist ein Web-Applikationsserver für verschiedene Plattformen. Produkte UPDATE 23.03.2026 Dell Secure Connect Gateway <5.34.00.16 UPDATE 09.06.2025 Ubuntu Linux UPDATE 19.01.2025 Debian Linux UPDATE 12.01.2025 Xerox FreeFlow Print Server v9 for Solaris UPDATE 13.10.2024 IBM Rational Build Forge <8.0.0.27 UPDATE 10.10.2024 Dell NetWorker <19.10.0.5 UPDATE 17.09.2024 Atlassian Bamboo <9.2.17 Atlassian Bamboo <10.0.0 Atlassian Bamboo <9.6.4 Atlassian Bitbucket <9.0.0 Atlassian Bitbucket <8.9.19 Atlassian Bitbucket <8.19.9 UPDATE 16.09.2024 RESF Rocky Linux Open Source Camunda <7.22.0-alpha5 Open Source Camunda <7.21.4 Open Source Camunda <7.20.8 Open Source Camunda <7.19.15 UPDATE 04.09.2024 IBM Integration Bus for zos 10.1-10.1.0.4 UPDATE 21.08.2024 Oracle Linux UPDATE 20.08.2024 Atlassian Jira Data Center <9.17.1 Atlassian Jira <9.12.12 (LTS) Atlassian Jira <9.4.25 (LTS) Atlassian Jira Service Management Data Center <5.17.1 Atlassian Jira Service Management <5.12.12 (LTS) Atlassian Jira Service Management <5.4.25 (LTS) Atlassian Confluence Data Center <9.0.1 Atlassian Confluence <8.5.14 (LTS) Atlassian Confluence <7.19.26 (LTS) UPDATE 13.08.2024 Amazon Linux 2 UPDATE 06.08.2024 Red Hat Enterprise Linux UPDATE 11.07.2024 SUSE Linux 03.07.2024 Apache Tomcat <11.0.0-M21 Apache Tomcat <10.1.25 Apache Tomcat <9.0.90 Angriff Angriff Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Tomcat ausnutzen, um einen Denial of Service Angriff durchzuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben
A remote, unauthenticated attacker can exploit a vulnerability in Apache Tomcat to cause a Denial of Service. The vulnerability has a CVSS Base Score of 7.5 (High) and affects Apache Tomcat versions prior to 11.0.0-M21, 10.1.25, and 9.0.90. The article lists numerous downstream products and Linux distributions that are also affected and have provided updates.