CERTFR-2026-AVI-0577_Multiples vulnérabilités dans Apache Tomcat

AVIS CERT
CERT-FR

Publié le 13 mai 2026 à 16h31

Objet

Multiples vulnérabilités dans Apache Tomcat

Référence

CERTFR-2026-AVI-0577

Risques

  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité
  • Non spécifié par l'éditeur

Systèmes affectés

  • Tomcat versions 10.1.x antérieures à 10.1.55
  • Tomcat versions 11.0.x antérieures à 11.0.22
  • Tomcat versions 9.0.x antérieures à 9.0.118

Résumé

De multiples vulnérabilités ont été découvertes dans Apache Tomcat. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0577/