「Apache Tomcat」にDoS脆弱性 - 6月のアップデートで修正済み
「Apache Tomcat」の開発チームは、サービス拒否の脆弱性を明らかにした。6月のアップデートで修正済みだという。
9月23日にメーリングリストへ投稿し、サービス拒否の脆弱性「CVE-2024-38286」について明らかにしたもの。重要度を4段階中、上から2番目にあたる「重要(Important)」とレーティングしている。
特定の設定において、「TLSハンドシェイクプロセス」によりヒープメモリを枯渇させ、サービス拒否を引き起こすことが可能になるという。
6月19日にリリースした「同10.1.25」「同9.0.90」にて修正済みとしており、利用者に注意を呼びかけた。
これらバージョンでは、「HTTP/2ストリーム」における「HTTPヘッダ」の処理に起因するサービス拒否の脆弱性「CVE-2024-34750」についても修正されている。
(Security NEXT - 2024/09/25 )
ツイート
関連リンク
PR
関連記事
Adobeのマーケティング管理製品にRCE脆弱性 - 緊急対応を
SAP、月例アドバイザリを公開 - 「クリティカル」が4件
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
MS、月例パッチを公開 - 200件以上の脆弱性に対応
「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を
「Veeam Backup & Replication」のバックアップサーバにRCE脆弱性
「FortiSandbox」のウェブUIに深刻なRCE脆弱性- アップデートを
賛助会員向けの情報提供メールで誤送信 - 宮崎県産業振興機構
「Chrome」にセキュ更新、脆弱性74件を修正 - 一部で悪用も
転職サイトのスマホアプリにPWリスト攻撃 - キャリアデザインセンター
