CERTFR-2025-AVI-0584_Multiples vulnérabilités dans Apache Tomcat
Publié le 11 juillet 2025 à 18h00
Objet
Multiples vulnérabilités dans Apache Tomcat
Référence
CERTFR-2025-AVI-0584
Risque
- Déni de service à distance
Systèmes affectés
- Tomcat versions 10.1.x antérieures à 10.1.43
- Tomcat versions 11.0.x antérieures à 11.0.9
- Tomcat versions 9.0.x antérieures à 9.0.107
Résumé
De multiples vulnérabilités ont été découvertes dans Apache Tomcat. Elles permettent à un attaquant de provoquer un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apache Tomcat Apache_Tomcat_10.1.43 du 04 juillet 2025
- Bulletin de sécurité Apache Tomcat Apache_Tomcat_11.0.9 du 04 juillet 2025
- Bulletin de sécurité Apache Tomcat Apache_Tomcat_9.0.107 du 04 juillet 2025
- CVE-2025-52434
- CVE-2025-52520
- CVE-2025-53506