PT-2026-31696 · Apache+2 · Apache Tomcat+2

Xclow3N

·

Publicado

2026-03-23

·

Atualizado

2026-06-02

·

CVE-2026-24880

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:C/A:N
Name of the Vulnerable Software and Affected Versions Apache Tomcat versões 11.0.0-M1 através de 11.0.18, 10.1.0-M1 através de 10.1.52, 9.0.0.M1 através de 9.0.115, 8.5.0 através de 8.5.100, e 7.0.0 através de 7.0.109
Description Uma interpretação inconsistente de requisições HTTP ('Smuggling de Requisição/Resposta HTTP') existe no Apache Tomcat devido a uma extensão de chunk inválida. Isso pode potencialmente permitir que um atacante contrabandeie requisições, levando a um comportamento inesperado ou violações de segurança.
Recommendations Atualize para a versão 11.0.20 Atualize para a versão 10.1.52 Atualize para a versão 9.0.116

Correção

DoS

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06932
BIT-TOMCAT-2026-24880
CVE-2026-24880
GHSA-563X-Q5RQ-57QP
MGASA-2026-0095
OESA-2026-1970
OPENSUSE-SU-2026:10547-1
OPENSUSE-SU-2026:10548-1
OPENSUSE-SU-2026:10549-1
OPENSUSE-SU-2026:20595-1
OPENSUSE-SU-2026:20611-1
OPENSUSE-SU-2026:20612-1
RHSA-2026:20405
SUSE-SU-2026:1558-1
SUSE-SU-2026:1572-1
SUSE-SU-2026:1603-1
SUSE-SU-2026:1604-1

Produtos afetados

Apache Tomcat
Confluence
Red Os