Sicherheitslücken in Apache Tomcat
CVE-2024-23672 CVE-2024-24549
In dem bekannten, von der Apache Software Foundation entwickelten Open-Source-Webserver wurden zwei Sicherheitslücken (CVE-2024-23672 und CVE-2024-24549) gefunden, die vom Hersteller bereits behoben wurden.
Diese Schwachstellen könnten ausgenutzt werden, um die Rechenressourcen der betroffenen Systeme zu überlasten und so die Verfügbarkeit der Dienste zu beeinträchtigen.
Betroffene Produkte und Versionen
| Produkte | Betroffene Versionen |
| Apache Tomcat 8.5.x | von Version 8.5.0 bis 8.5.98 |
| Apache Tomcat 9.0.x | dalla versione 9.0.0-M1 alla 9.0.85 |
| Apache Tomcat 10.1.x | dalla versione 10.1.0-M1 alla 10.1.18 |
| Apache Tomcat 11.0.x | dalla versione 11.0.0-M1 alla 11.0.0-M16 |
Abhilfemaßnahmen
In Übereinstimmung mit den Aussagen des Herstellers wird empfohlen, dass anfällige Produkte gemäß dem Sicherheitsbulletin im Abschnitt Referenzen aktualisiert werden.
Referenzen
https://tomcat.apache.org/security-8.html
https://tomcat.apache.org/security-9.html
https://tomcat.apache.org/security-10.html
https://tomcat.apache.org/security-11.html
SOC

![[external Link]: Dipartimento per la trasformazione digitale](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/89d3384e-8482-4aa1-8ae3-05b637cd88dc/dipartimento-transformazione-digitale.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)
![[external Link]: ACN](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/ac0e1861-4b7f-4ba1-85de-2e7e39b5372f/acn.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)
![[external Link]: Siag](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/dd32e81c-8456-4c46-803a-21a6983881c3/siag.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)