「Apache Tomcat」にアップデート - 複数脆弱性を修正
開発チームは、「CVE-2025-49125」「CVE-2025-53506」の重要度を4段階中、上から2番目にあたる「重要(Important)」とレーティング。「CVE-2025-52520」については「低(Low)」とした。
「CVE-2025-49125」については、「同9」ブランチのみ影響を受ける。また米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)が共通脆弱性評価システム「CVSSv3.1」のベーススコアを「7.5」、重要度を「高(High)」と評価した。のこる2件については公表時点でCVSS基本値を示していない。
開発チームは、「Apache Tomcat 11.0.9」「同10.1.43」「同9.0.107」を現地時間7月4日にリリースしており、これら脆弱性を解消している。
(Security NEXT - 2025/07/11 )
ツイート
関連リンク
PR
関連記事
米当局、脆弱性5件の悪用に注意喚起 -10年以上前の「Shellshock」関連も
NoSQLデータベース「Redis」に複数脆弱性 - 「クリティカル」も
IBMのデータ変換プラットフォームに深刻な脆弱性 - 修正版を提供
「Nagios Log Server」に複数脆弱性 - 3月の更新で修正
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
「NVIDIA GPUディスプレイドライバ」に複数脆弱性 - アップデートを公開
「Kibana」に複数のXSS脆弱性 - 「CrowdStrike」との連携ツールにも
「GitLab」にアップデート - 脆弱性4件を解消
米当局、「Grafana」の既知脆弱性に対する攻撃に注意喚起
ファイアウォール基盤「PAN-OS」に判明した脆弱性2件を修正 - Palo Alto