公開日:2024/07/04 最終更新日:2024/07/04

JVNVU#90387090
Apache Tomcatにおけるサービス運用妨害(DoS)の脆弱性

概要

Apache Tomcatにはサービス運用妨害(DoS)の脆弱性が存在します。

影響を受けるシステム

  • Apache Tomcat 11.0.0-M1から11.0.0-M20まで
  • Apache Tomcat 10.1.0-M1から10.1.24まで
  • Apache Tomcat 9.0.0-M1から9.0.89まで

詳細情報

The Apache Software Foundationから、Apache Tomcatの脆弱性に対するアップデートが公開されました。

  • HTTP/2ストリームを処理する際、HTTPヘッダーを適切に処理しないため、アクティブなHTTP/2ストリームが誤ってカウントされ、クローズされるはずの接続がオープンされたままとなる問題(CVE-2024-34750)

想定される影響

サービス運用妨害(DoS)攻撃を受ける可能性があります。

対策方法

アップデートする
開発者が提供する情報をもとに、以下のバージョンへアップデートしてください。

  • Apache Tomcat 11.0.0-M21およびそれ以降
  • Apache Tomcat 10.1.25およびそれ以降
  • Apache Tomcat 9.0.90およびそれ以降

参考情報

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia