PT-2026-20316 · Apache+1 · Apache Tomcat+1

Mark Thomas

·

Publicado

2025-12-08

·

Atualizado

2026-05-06

·

CVE-2026-24733

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Apache Tomcat 11.0.0-M1 até 11.0.14 Versões do Apache Tomcat 10.1.0-M1 até 10.1.49 Versões do Apache Tomcat 9.0.0-M1 até 9.0.112 Versões mais antigas, de Fim de Vida (EOL), também são afetadas
Descrição O Apache Tomcat não limita corretamente as requisições HTTP/0.9 ao método GET. Isso permite que um invasor contorne restrições de segurança. Especificamente, se uma restrição de segurança estiver configurada para permitir requisições HEAD para um Identificador Uniforme de Recursos (URI), mas negar requisições GET para o mesmo URI, um usuário pode contornar essa restrição em requisições GET enviando uma requisição HEAD inválida segundo a especificação usando HTTP/0.9. Isso é conseguido enviando uma requisição manipulada no estilo HTTP/0.9 que contorna a aplicação pretendida das restrições de segurança. O problema ocorre quando uma restrição de segurança do Tomcat permite requisições HEAD enquanto nega requisições GET para o mesmo URI.
Recomendações Atualize para a versão 11.0.15 ou posterior do Apache Tomcat. Atualize para a versão 10.1.50 ou posterior do Apache Tomcat. Atualize para a versão 9.0.113 ou posterior do Apache Tomcat.

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05102
BIT-TOMCAT-2026-24733
CLEANSTART-2026-IS05941
CLEANSTART-2026-JK47870
CVE-2026-24733
GHSA-QQ5R-98HH-RXC9
MGASA-2026-0056
OESA-2026-1651
OPENSUSE-SU-2026:10305-1
OPENSUSE-SU-2026:10306-1
OPENSUSE-SU-2026:10307-1
OPENSUSE-SU-2026:20350-1
OPENSUSE-SU-2026:20414-1
OPENSUSE-SU-2026:20444-1
RHSA-2026:6569
RHSA-2026:8334
SUSE-SU-2026:0877-1
SUSE-SU-2026:0890-1
SUSE-SU-2026:0922-1
SUSE-SU-2026:0932-1
SUSE-SU-2026:1058-1
SUSE-SU-2026:20926-1
SUSE-SU-2026:20982-1

Produtos afetados

Apache Tomcat
Red Os