PT-2025-43997 · Apache+4 · Apache Tomcat+4

Elysee Franchuk

·

Publicado

2025-09-08

·

Atualizado

2026-03-30

·

CVE-2025-55754

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Apache Tomcat versões 8.5.60 até 8.5.100 Apache Tomcat versões 9.0.40 até 9.0.108 Apache Tomcat versões 10.1.0-M1 até 10.1.44 Apache Tomcat versões 11.0.0-M1 até 11.0.10
Descrição O Tomcat não manipulava corretamente as sequências de escape ANSI nas mensagens de log. Quando executado em um console do Windows que suporta essas sequências, um atacante poderia potencialmente injetar sequências de escape ANSI especialmente elaboradas via URL. Isso poderia permitir a manipulação do console e da área de transferência, potencialmente induzindo um administrador a executar comandos controlados pelo atacante. Embora um vetor de ataque específico não tenha sido identificado, a possibilidade de exploração em outros sistemas operacionais foi observada. O problema envolve neutralização inadequada de sequências de escape, meta ou de controle.
Recomendações Atualize para a versão 11.0.11 ou superior do Apache Tomcat. Atualize para a versão 10.1.45 ou superior do Apache Tomcat. Atualize para a versão 9.0.109 ou superior do Apache Tomcat.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-13135
ALT-PU-2025-14452
BDU:2025-13927
BIT-TOMCAT-2025-55754
CVE-2025-55754
GHSA-VFWW-5HM6-HX2J
MGASA-2025-0250
OESA-2025-2559
OESA-2025-2560
OESA-2025-2561
OESA-2025-2562
OESA-2025-2563
OESA-2025-2630
OPENSUSE-SU-2025:15716-1
OPENSUSE-SU-2025:15717-1
OPENSUSE-SU-2025:15718-1
OPENSUSE-SU-2025:20106-1
OPENSUSE-SU-2026:20034-1
OPENSUSE-SU-2026:20444-1
RHSA-2026:2740
RHSA-2026:6569
RHSA-2026:8334
SUSE-SU-2025:21152-1
SUSE-SU-2025:4086-1
SUSE-SU-2025:4103-1
SUSE-SU-2025:4159-1
SUSE-SU-2025:4184-1
SUSE-SU-2026:1058-1
SUSE-SU-2026:20084-1
SUSE-SU-2026:20982-1

Produtos afetados

Alt Linux
Apache Tomcat
Debian
Red Os
Suse