[Link esterno] Sito internet - Provincia autonoma di Bolzano - Alto Adige

Vulnerabilità in Apache Tomcat

15/03/2024, 11:00

CVE-2024-23672 CVE-2024-24549

Sono state rilevate 2 vulnerabilità di sicurezza (CVE-2024-23672 e CVE-2024-24549) – già sanate dal vendor - nel noto server web open source sviluppato da Apache Software Foundation.
Tale vulnerabilità potrebbero essere sfruttate per sovraccaricare le risorse di calcolo dei sistemi interessati al fine di compromettere la disponibilità del servizio.

Prodotti e versioni affette

ProdottiVersioni affette
Apache Tomcat 8.5.xdalla versione 8.5.0 alla 8.5.98
Apache Tomcat 9.0.xdalla versione 9.0.0-M1 alla 9.0.85
Apache Tomcat 10.1.xdalla versione 10.1.0-M1 alla 10.1.18
Apache Tomcat 11.0.xdalla versione 11.0.0-M1 alla 11.0.0-M16

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.

Riferimenti

https://tomcat.apache.org/security-8.html

https://tomcat.apache.org/security-9.html

https://tomcat.apache.org/security-10.html

https://tomcat.apache.org/security-11.html

SOC

Finanziato dall'Unione europea
[external Link]: Dipartimento per la trasformazione digitale
[external Link]: ACN
[external Link]: Siag

Informativa

Questo sito fa uso di cookie tecnici, analitici e, previo Suo consenso, cookie di terze parti per garantirLe una migliore esperienza di navigazione. Cliccando su “Accetta” acconsente all’utilizzo dei cookie di terze parti; cliccando invece su “Rifiuta” potrà continuare senza accettare: in tal caso verranno utilizzati solo i cookie tecnici e analitici ma alcune funzionalità ed alcuni contenuti potrebbero non essere disponibili. Clicchi su “Scopri di più e personalizza” per avere maggiori informazioni sui cookie utilizzati ed esprimere il Suo consenso, che in qualsiasi momento potrà essere liberamente rifiutato, revocato o prestato. Ulteriori dettagli sono disponibili nella cookie policy completa.