【活用ガイド】

JVNDB-2024-003986

Apache Tomcat におけるサービス運用妨害 (DoS) の脆弱性

概要

Apache Tomcat にはサービス運用妨害 (DoS) の脆弱性が存在します。

The Apache Software Foundation から、 Apache Tomcat の脆弱性に対するアップデートが公開されました。
 * HTTP/2 ストリームを処理する際、 HTTP ヘッダーを適切に処理しないため、アクティブな HTTP/2 ストリームが誤ってカウントされ、クローズされるはずの接続がオープンされたままとなる問題 (CVE-2024-34750)
CVSS による深刻度 (CVSS とは?)

影響を受けるシステム


Apache Software Foundation
  • Apache Tomcat 11.0.0-M1 から 11.0.0-M20 まで
  • Apache Tomcat 10.1.0-M1 から 10.1.24 まで
  • Apache Tomcat 9.0.0-M1 から 9.0.89 まで

想定される影響

サービス運用妨害 (DoS) 攻撃を受ける可能性があります。
対策

[アップデートする]
開発者が提供する情報をもとに、以下のバージョンへアップデートしてください。
 * Apache Tomcat 11.0.0-M21 およびそれ以降
 * Apache Tomcat 10.1.25 およびそれ以降
 * Apache Tomcat 9.0.90 およびそれ以降

ベンダ情報

Apache Software Foundation
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 情報不足(CWE-noinfo) [その他]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2024-34750
参考情報

  1. JVN : JVNVU#90387090
更新履歴

  • [2024年07月05日]
      掲載