公開日:2021/10/15 最終更新日:2021/10/15
JVNVU#92237586
Apache Tomcatにおけるサービス運用妨害(DoS)の脆弱性
Apache Tomcatには、サービス運用妨害(DoS)の脆弱性が存在します。
- Apache Tomcat 10.1.0-M1から10.1.0-M5までのバージョン
- Apache Tomcat 10.0.0-M10から10.0.11までのバージョン
- Apache Tomcat 9.0.40から9.0.53までのバージョン
- Apache Tomcat 8.5.60から8.5.71までのバージョン
The Apache Software Foundationから、Apache Tomcatの脆弱性に対するアップデートが公開されました。
- サービス運用妨害(DoS)- CVE-2021-42340
遠隔の第三者によってWebSocket通信の接続と切断を繰り返されることで、サービス運用妨害(DoS)状態にされる可能性があります。
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
- Apache Tomcat 10.1.0-M6以降のバージョン
- Apache Tomcat 10.0.12以降のバージョン
- Apache Tomcat 9.0.54以降のバージョン
- Apache Tomcat 8.5.72以降のバージョン
ベンダ | リンク |
The Apache Software Foundation | [SECURITY] CVE-2021-42340 Apache Tomcat DoS |
Fixed in Apache Tomcat 10.1.0-M6 | |
Fixed in Apache Tomcat 10.0.12 | |
Fixed in Apache Tomcat 9.0.54 | |
Fixed in Apache Tomcat 8.5.72 |