PT-2024-2566 · Apache+11 · Apache Tomcat+12

Mark Thomas

·

Publicado

2024-02-19

·

Atualizado

2026-05-29

·

CVE-2024-23672

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Apache Tomcat 11.0.0-M1 a 11.0.0-M16
Versões do Apache Tomcat 10.1.0-M1 a 10.1.18
Versões do Apache Tomcat 9.0.0-M1 a 9.0.85
Versões do Apache Tomcat 8.5.0 a 8.5.98
Descrição
O problema está relacionado a uma vulnerabilidade de negação de serviço (DoS) causada por limpeza incompleta no Apache Tomcat. Era possível que clientes WebSocket mantivessem conexões WebSocket abertas, levando a um aumento no consumo de recursos.
Recomendações
Atualize para a versão 11.0.0-M17 para corrigir o problema nas versões 11.0.0-M1 a 11.0.0-M16.
Atualize para a versão 10.1.19 para corrigir o problema nas versões 10.1.0-M1 a 10.1.18.
Atualize para a versão 9.0.86 para corrigir o problema nas versões 9.0.0-M1 a 9.0.85.
Atualize para a versão 8.5.99 para corrigir o problema nas versões 8.5.0 a 8.5.98.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:3307
ALSA-2024:3666
ALT-PU-2025-1726
ALT-PU-2025-2379
ALT-PU-2025-9797
BDU:2024-02604
BIT-TOMCAT-2024-23672
CESA-2024_3666
CVE-2024-23672
DLA-3779-1
DSA-5665-1
DSA-5667-1
GHSA-V682-8VV8-VPWR
INFSA-2024_3307
INFSA-2024_3666
MGASA-2024-0090
OESA-2024-2402
OESA-2024-2403
OESA-2024-2404
OESA-2024-2405
OESA-2024-2460
OPENSUSE-SU-2024:13832-1
OPENSUSE-SU-2024:13833-1
OPENSUSE-SU-2024_1204-1
OPENSUSE-SU-2024_1345-1
RHSA-2024:1913
RHSA-2024:1916
RHSA-2024:3307
RHSA-2024:3308
RHSA-2024:3666
RHSA-2024:3814
RHSA-2024_3307
RHSA-2024_3666
RLSA-2024:3307
RLSA-2024:3666
SUSE-SU-2024:1204-1
SUSE-SU-2024:1205-1
SUSE-SU-2024:1345-1
SUSE-SU-2026:1058-1
USN-7106-1
USN-7562-1

Produtos afetados

Alt Linux
Almalinux
Apache Tomcat
Astra Linux
Centos
Confluence
Jira
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu