PT-2022-6037 · Apache+7 · Apache Tomcat+7

Sam Shahsavar

·

Publicado

2022-10-11

·

Atualizado

2026-05-18

·

CVE-2022-42252

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:C/A:N
Nome do software vulnerável e versões afetadas
Versões do Apache Tomcat 8.5.0 a 8.5.82
Versões do Apache Tomcat 9.0.0-M1 a 9.0.67
Versões do Apache Tomcat 10.0.0-M1 a 10.0.26
Versões do Apache Tomcat 10.1.0-M1 a 10.1.0
Descrição
O problema está relacionado à implementação do atributo rejectIllegalHeader no Apache Tomcat, o que pode levar a ataques de contrabando de solicitações HTTP quando o servidor está configurado para ignorar cabeçalhos HTTP inválidos e está localizado atrás de um proxy reverso que também não rejeita tais solicitações. Isso pode permitir que um invasor remoto envie solicitações HTTP ocultas. A configuração rejectIllegalHeader, quando definida como false, permite que o Tomcat processe solicitações com cabeçalhos Content-Length inválidos, tornando o ataque possível.
Recomendações
Para as versões do Apache Tomcat 8.5.0 a 8.5.82, atualize a configuração para definir rejectIllegalHeader como true ou atualize para uma versão em que essa seja a configuração padrão.
Para as versões do Apache Tomcat 9.0.0-M1 a 9.0.67, certifique-se de que rejectIllegalHeader esteja definido como true e considere atualizar para uma versão mais recente.
Para as versões do Apache Tomcat 10.0.0-M1 a 10.0.26, defina rejectIllegalHeader como true e considere atualizar.
Para as versões do Apache Tomcat 10.1.0-M1 a 10.1.0, defina rejectIllegalHeader como true e considere atualizar para uma versão em que essa vulnerabilidade tenha sido corrigida.
Como solução alternativa temporária, considere restringir o acesso ao servidor ou desativar o processamento de solicitações com Co inválido

Correção

DoS

RCE

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2023-8058
ALT-PU-2025-2379
ALT-PU-2025-9146
BDU:2022-07501
BIT-TOMCAT-2022-42252
CLEANSTART-2026-AJ47488
CLEANSTART-2026-AM95501
CLEANSTART-2026-CD66042
CLEANSTART-2026-GR86205
CLEANSTART-2026-KB11938
CLEANSTART-2026-MR27796
CLEANSTART-2026-RH10099
CLEANSTART-2026-RK94800
CLEANSTART-2026-SJ80413
CLEANSTART-2026-TN71701
CLEANSTART-2026-UZ56639
CLEANSTART-2026-XI02879
CLEANSTART-2026-XP03839
CLEANSTART-2026-XP58111
CVE-2022-42252
DLA-3384-1
DSA-5381-1
GHSA-P22X-G9PX-3945
MGASA-2023-0138
OESA-2023-1058
OPENSUSE-SU-2024:12534-1
OPENSUSE-SU-2024:13441-1
RHSA-2023:1663
ROSA-SA-2023-2258
SUSE-SU-2022:4193-1
SUSE-SU-2022:4221-1
SUSE-SU-2022:4257-1
SUSE-SU-2022:4303-1
SUSE-SU-2022_4193-1
SUSE-SU-2022_4303-1
SUSE-SU-2026:1058-1
USN-6880-1

Produtos afetados

Alt Linux
Apache Tomcat
Astra Linux
Confluence
Linuxmint
Red Os
Suse
Ubuntu