「Apache Tomcat」に脆弱性、2月の更新で修正済み - 「同8.5」系統は3月末にEOL
「Apache Tomcat」の開発チームは、現地時間3月13日に2件の脆弱性を公表した。現地時間2月19日にリリースした「同10.1.19」「同9.0.86」「同8.5.99」にて修正済みだという。
「WebSocket」のクライアントが接続を保持し、リソースを消費する「CVE-2024-23672」や、「HTTP/2リクエスト」においてヘッダーの設定された制限を超えた場合もリセットされない「CVE-2024-24549」について明らかにしたもの。
開発チームでは1月17日に「CVE-2024-23672」を把握。同月24日には「CVE-2024-24549」の報告を受けたという。
いずれも悪用されるとサービス拒否に陥るおそれがあり、開発チームは脆弱性の重要度をともに4段階中、上から2番目にあたる「重要(Important)」とレーティングしている。
なお「Apache Tomcat 8.5」系統については、3月31日にサポートの終了を予定しており、あわせて注意を呼びかけている。
(Security NEXT - 2024/03/14 )
ツイート
関連リンク
PR
関連記事
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
「RICOH Streamline NX PC Client」に深刻な脆弱性 - アップデートで修正
先週注目された記事(2025年6月8日〜2025年6月14日)
教員がサポート詐欺被害、NAS内の個人情報が流出か - 山形大付属中
市バスのドラレコ映像が保存されたUSBメモリが所在不明 - 川崎市
がん検診クーポン券に別人の住所、委託事業者のミスで - 横須賀市
個人情報流出の可能性、高負荷から事態を把握 - 楽待
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も