Krytyczna luka weryfikacji danych wejściowych w Apache Tomcat (CVE-2026-65637)

Krytyczna luka w Apache Tomcat (CVE-2026-65637) wymaga natychmiastowej aktualizacji do wersji 11.0.25, 10.1.58 lub 9.0.121. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-65637CVSS 9.8Web

Krytyczna luka weryfikacji danych wejściowych w Apache Tomcat (CVE-2026-65637)

Krytyczna luka w Apache Tomcat (CVE-2026-65637) wymaga natychmiastowej aktualizacji do wersji 11.0.25, 10.1.58 lub 9.0.121. Sprawdź zalecenia bezpieczeństwa.

CVSS
9.8 CRITICAL
EPSS
53.59%
Aktywnie wykorzystywana
brak w KEV
Produkt
tomcat

Co wiadomo

W Apache Tomcat wykryto krytyczną lukę weryfikacji danych wejściowych, będącą skutkiem niepełnej poprawki wcześniejszego problemu CVE-2026-32990. Luka dotyczy wersji od 11.0.20 do 11.0.24, 10.1.53 do 10.1.57 oraz 9.0.115 do 9.0.120.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 9.8) może umożliwić atakującym wykonanie nieautoryzowanych działań na serwerach Apache Tomcat, co może prowadzić do poważnych naruszeń bezpieczeństwa i zakłóceń w działaniu usług. Operatorzy infrastruktury powinni traktować tę lukę jako priorytetową do zaadresowania, aby uniknąć potencjalnych incydentów.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie Apache Tomcat do wersji 11.0.25, 10.1.58 lub 9.0.121, które zawierają poprawkę usuwającą tę lukę. W przypadku niemożności natychmiastowej aktualizacji, należy ograniczyć ekspozycję serwera w sieci, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd konfiguracji bezpieczeństwa. DataHouse wspiera weryfikację wersji oprogramowania oraz zarządzanie procesem aktualizacji i monitoringu bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS