公開日:2024/07/04 最終更新日:2024/07/04
JVNVU#90387090
Apache Tomcatにおけるサービス運用妨害(DoS)の脆弱性
Apache Tomcatにはサービス運用妨害(DoS)の脆弱性が存在します。
- Apache Tomcat 11.0.0-M1から11.0.0-M20まで
- Apache Tomcat 10.1.0-M1から10.1.24まで
- Apache Tomcat 9.0.0-M1から9.0.89まで
The Apache Software Foundationから、Apache Tomcatの脆弱性に対するアップデートが公開されました。
- HTTP/2ストリームを処理する際、HTTPヘッダーを適切に処理しないため、アクティブなHTTP/2ストリームが誤ってカウントされ、クローズされるはずの接続がオープンされたままとなる問題(CVE-2024-34750)
サービス運用妨害(DoS)攻撃を受ける可能性があります。
アップデートする
開発者が提供する情報をもとに、以下のバージョンへアップデートしてください。
- Apache Tomcat 11.0.0-M21およびそれ以降
- Apache Tomcat 10.1.25およびそれ以降
- Apache Tomcat 9.0.90およびそれ以降
ベンダ | リンク |
The Apache Software Foundation | [SECURITY] CVE-2024-34750 Apache Tomcat - Denial of Service |
Fixed in Apache Tomcat 11.0.0-M21 | |
Fixed in Apache Tomcat 10.1.25 | |
Fixed in Apache Tomcat 9.0.90 |