Risolte vulnerabilità in prodotti Apache (AL10/260826/CSIRT-ITA)
Data:
26 Agosto 2026
Impatto Sistemico
Alto (66.41)
Sintesi
Rilevate 10 vulnerabilità di sicurezza in prodotti Apache, di cui 7 con gravità “critica” e 3 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di autenticazione e di sicurezza sui sistemi interessati.
Tipologia
- Authentication Bypass
- Security Feature Bypass
Prodotti e versioni affette
Apache Tomcat
- versioni dalla 11.0.0-M1 alla 11.0.24
- versioni dalla 10.1.0-M1 alla 10.1.57
- versioni dalla 9.0.0.M1 alla 9.0.120
- versioni dalla 8.5.0 alla 8.5.100
- versioni dalla 7.0.0 alla 7.0.109
Azioni di mitigazione
Si raccomanda di applicare ai sistemi affetti le patch di sicurezza rilasciate dal vendor, seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.
Riferimenti
- https://seclists.org/oss-sec/2026/q3/588
- https://seclists.org/oss-sec/2026/q3/587
- https://seclists.org/oss-sec/2026/q3/586
- https://seclists.org/oss-sec/2026/q3/585
- https://seclists.org/oss-sec/2026/q3/584
- https://seclists.org/oss-sec/2026/q3/583
- https://seclists.org/oss-sec/2026/q3/582
- https://seclists.org/oss-sec/2026/q3/581
- https://seclists.org/oss-sec/2026/q3/580
- https://seclists.org/oss-sec/2026/q3/579
CVE
| CVE-ID | |||
|---|---|---|---|
| CVE-2026-73180 | CVE-2026-68763 | CVE-2026-68569 | CVE-2026-68525 |
| CVE-2026-66422 | CVE-2026-65927 | CVE-2026-65905 | CVE-2026-65637 |
| CVE-2026-65183 | CVE-2026-65182 | ||
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 26-08-2026 | 26/08/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
26 Agosto 2026, 16:03
CSIRT Toscana