PT-2025-54828 · Apache+1 · Apache Tomcat+1

Publicado

2025-01-01

·

Atualizado

2026-05-06

·

CVE-2025-66614

CVSS v2.0

9.4

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Apache Tomcat 11.0.0-M1 a 11.0.14 Versões do Apache Tomcat 10.1.0-M1 a 10.1.49 Versões do Apache Tomcat 9.0.0-M1 a 9.0.112 Versões do Apache Tomcat 8.5.0 a 8.5.100
Descrição O Tomcat não validou corretamente o nome do host fornecido por meio da extensão Server Name Indication (SNI) em relação ao nome do host no campo do cabeçalho HTTP host. Este problema surge quando o Tomcat está configurado com múltiplos hosts virtuais, onde as configurações de TLS diferem – especificamente, quando um host requer autenticação de certificado de cliente enquanto outro não. Um cliente poderia potencialmente contornar a autenticação de certificado de cliente enviando nomes de host incompatíveis na extensão SNI e no cabeçalho HTTP host. O problema é relevante apenas quando a autenticação de certificado de cliente é imposta exclusivamente no nível do Connector e não se aplica se imposta dentro da aplicação web.
Recomendações Versões do Apache Tomcat 11.0.0-M1 a 11.0.14: Atualize para a versão 11.0.15 ou posterior. Versões do Apache Tomcat 10.1.0-M1 a 10.1.49: Atualize para a versão 10.1.50 ou posterior. Versões do Apache Tomcat 9.0.0-M1 a 9.0.112: Atualize para a versão 9.0.113 ou posterior. Versões do Apache Tomcat 8.5.0 a 8.5.100: Atualize para uma versão mais recente.

Correção

DoS

Improper Certificate Validation

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05103
BIT-TOMCAT-2025-66614
CLEANSTART-2026-IS05941
CLEANSTART-2026-JK47870
CVE-2025-66614
GHSA-FPJ8-GQ4V-P354
MGASA-2026-0056
OESA-2026-1651
OPENSUSE-SU-2026:10305-1
OPENSUSE-SU-2026:10306-1
OPENSUSE-SU-2026:10307-1
OPENSUSE-SU-2026:20350-1
OPENSUSE-SU-2026:20414-1
OPENSUSE-SU-2026:20444-1
OPENSUSE-SU-2026:20595-1
OPENSUSE-SU-2026:20611-1
OPENSUSE-SU-2026:20612-1
RHSA-2026:12194
RHSA-2026:6569
RHSA-2026:8334
SUSE-SU-2026:0877-1
SUSE-SU-2026:0890-1
SUSE-SU-2026:0932-1
SUSE-SU-2026:1058-1
SUSE-SU-2026:1558-1
SUSE-SU-2026:1572-1
SUSE-SU-2026:1603-1
SUSE-SU-2026:1604-1
SUSE-SU-2026:20926-1
SUSE-SU-2026:20982-1
SUSE-SU-2026:21366-1
SUSE-SU-2026:21378-1
SUSE-SU-2026:21379-1

Produtos afetados

Apache Tomcat
Red Os