Vulnerabilità in Apache Tomcat (AL03/250429/CSIRT-ITA)
Data:
29 Aprile 2025 14:44
Impatto Sistemico
Medio (63.46)
Sintesi
Rilevate due vulnerabilità di sicurezza, con gravità “alta”, nel noto server web open source sviluppato da Apache Software Foundation. Tali vulnerabilità, qualora sfruttate, potrebbero consentire il bypass di regole di sicurezza e compromettere la disponibilità del servizio sul sistema interessato.
Tipologia
- Denial of Service
- Security Feature Bypass
Prodotti e versioni affette
Apache Tomcat
- 9.x, dalla versione 9.0.0-M1 alla 9.0.102
- 9.x, dalla versione 9.0.76 alla 9.0.102
- 10.x, dalla versione 10.1.0-M1 alla 10.1.39
- 10.x, dalla versione 10.1.10 alla 10.1.39
- 11.x, dalla versione 11.0.0-M1 alla 11.0.5
- 11.x, dalla versione 11.0.0-M2 alla 11.0.5
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.
Riferimenti
- https://lists.apache.org/thread/j6zzk0y3yym9pzfzkq5vcyxzz0yzh826
- https://lists.apache.org/thread/cpklvqwvdrp4k9hmd2l3q33j0gzy4fox
- https://tomcat.apache.org/security-11.html
- https://tomcat.apache.org/security-10.html
- https://tomcat.apache.org/security-9.html
CVE
CVE-ID | |
---|---|
CVE-2025-31650 | CVE-2025-31651 |
Change log
Versione | Note | Data |
---|---|---|
1.0 | Pubblicato il 29-04-2025 | 29/04/2025 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link