Krytyczna luka weryfikacji danych wejściowych w Apache Tomcat (CVE-2026-65637)
Krytyczna luka w Apache Tomcat (CVE-2026-65637) wymaga natychmiastowej aktualizacji do wersji 11.0.25, 10.1.58 lub 9.0.121. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 9.8 CRITICAL
- EPSS
- 53.59%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- tomcat
Co wiadomo
W Apache Tomcat wykryto krytyczną lukę weryfikacji danych wejściowych, będącą skutkiem niepełnej poprawki wcześniejszego problemu CVE-2026-32990. Luka dotyczy wersji od 11.0.20 do 11.0.24, 10.1.53 do 10.1.57 oraz 9.0.115 do 9.0.120.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 9.8) może umożliwić atakującym wykonanie nieautoryzowanych działań na serwerach Apache Tomcat, co może prowadzić do poważnych naruszeń bezpieczeństwa i zakłóceń w działaniu usług. Operatorzy infrastruktury powinni traktować tę lukę jako priorytetową do zaadresowania, aby uniknąć potencjalnych incydentów.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie Apache Tomcat do wersji 11.0.25, 10.1.58 lub 9.0.121, które zawierają poprawkę usuwającą tę lukę. W przypadku niemożności natychmiastowej aktualizacji, należy ograniczyć ekspozycję serwera w sieci, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd konfiguracji bezpieczeństwa. DataHouse wspiera weryfikację wersji oprogramowania oraz zarządzanie procesem aktualizacji i monitoringu bezpieczeństwa.