CERTFR-2026-AVI-0418_Multiples vulnérabilités dans Apache Tomcat

AVIS CERT
CERT-FR

Publié le 10 avril 2026 à 14h45

Objet

Multiples vulnérabilités dans Apache Tomcat

Référence

CERTFR-2026-AVI-0418

Risques

  • Atteinte à l'intégrité des données
  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité
  • Non spécifié par l'éditeur

Systèmes affectés

  • Tomcat versions 10.1.x antérieures à 10.1.54
  • Tomcat versions 11.0.x antérieures à 11.0.21
  • Tomcat versions 9.0.x antérieures à 9.0.117

Résumé

De multiples vulnérabilités ont été découvertes dans Apache Tomcat. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0418/