Rilevata vulnerabilità in Apache Tomcat (AL08/260730/CSIRT-ITA)
Data:
30 Luglio 2026
Impatto Sistemico
Medio (63.46)
Sintesi
Rilevata vulnerabilità di sicurezza con gravità “alta”, in Apache Tomcat, noto server web open source sviluppato da Apache Software Foundation. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del servizio sui sistemi interessati.
Tipologia
- Denial of Service
Prodotti e/o versioni affette
Apache Tomcat
- 11.0.x, versioni precedenti alla 11.0.25
- 10.1.x, versioni precedenti alla 10.1.58
- 9.0.x, versioni precedenti alla 9.0.121
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.
Riferimenti
- https://tomcat.apache.org/security-11.html#Fixed_in_Apache_Tomcat_11.0.25
- https://tomcat.apache.org/security-10.html#Fixed_in_Apache_Tomcat_10.1.58
- https://tomcat.apache.org/security-9.html#Fixed_in_Apache_Tomcat_9.0.121
CVE
| CVE-ID |
|---|
| CVE-2026-66299 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 30-07-2026 | 30/07/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
30 Luglio 2026, 19:11
CSIRT Toscana