CSIRT Toscana

Vulnerabilità in Apache Tomcat (AL03/250429/CSIRT-ITA)

Data:
29 Aprile 2025 14:44

Impatto Sistemico

Medio (63.46)

Sintesi

Rilevate due vulnerabilità di sicurezza, con gravità “alta”, nel noto server web open source sviluppato da Apache Software Foundation. Tali vulnerabilità, qualora sfruttate, potrebbero consentire il bypass di regole di sicurezza e compromettere la disponibilità del servizio sul sistema interessato.

Tipologia

  • Denial of Service
  • Security Feature Bypass

Prodotti e versioni affette

Apache Tomcat

  • 9.x, dalla versione 9.0.0-M1 alla 9.0.102
  • 9.x, dalla versione 9.0.76 alla 9.0.102
  • 10.x, dalla versione 10.1.0-M1 alla 10.1.39
  • 10.x, dalla versione 10.1.10 alla 10.1.39
  • 11.x, dalla versione 11.0.0-M1 alla 11.0.5
  • 11.x, dalla versione 11.0.0-M2 alla 11.0.5

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 29-04-2025 29/04/2025

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link