CERTFR-2026-AVI-0418_Multiples vulnérabilités dans Apache Tomcat
Publié le 10 avril 2026 à 14h45
Objet
Multiples vulnérabilités dans Apache Tomcat
Référence
CERTFR-2026-AVI-0418
Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Non spécifié par l'éditeur
Systèmes affectés
- Tomcat versions 10.1.x antérieures à 10.1.54
- Tomcat versions 11.0.x antérieures à 11.0.21
- Tomcat versions 9.0.x antérieures à 9.0.117
Résumé
De multiples vulnérabilités ont été découvertes dans Apache Tomcat. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apache Tomcat Apache_Tomcat_11.0.20 du 20 mars 2026
- Bulletin de sécurité Apache Tomcat Apache_Tomcat_9.0.116 du 20 mars 2026
- Bulletin de sécurité Apache Tomcat Apache_Tomcat_10.1.53 du 23 mars 2026
- Bulletin de sécurité Apache Tomcat Apache_Tomcat_10.1.54 du 02 avril 2026
- Bulletin de sécurité Apache Tomcat Apache_Tomcat_9.0.117 du 03 avril 2026
- Bulletin de sécurité Apache Tomcat Apache_Tomcat_11.0.21 du 04 avril 2026
- CVE-2025-66614
- CVE-2026-24880
- CVE-2026-25854
- CVE-2026-29129
- CVE-2026-29145
- CVE-2026-29146
- CVE-2026-32990
- CVE-2026-34483
- CVE-2026-34486
- CVE-2026-34487
- CVE-2026-34500