GRACES.community
← Média

Veille réglementaire

Vulnérabilité critique dans Apache Tomcat : déni de service à distance

ANSSI / CERT-FR — Alertes & avis

Le CERT-FR alerte sur une vulnérabilité affectant Apache Tomcat, permettant à un attaquant d’exploiter un déni de service à distance. Cette faille impacte les versions antérieures à 10.1.58, 11.0.25 et 9.0.121 des environnements concernés.

Versions vulnérables et risques associés

  • Tomcat 10.1.x inférieures à 10.1.58
  • Tomcat 11.0.x inférieures à 11.0.25
  • Tomcat 9.0.x inférieures à 9.0.121

L’exploitation de cette faille, référencée CVE-2026-66299, peut entraîner une interruption de service pour les systèmes exposés, compromettant ainsi leur disponibilité.

Mesures correctives et recommandations

Les organisations utilisant les versions impactées doivent appliquer sans délai les correctifs publiés par l’éditeur. Les bulletins de sécurité détaillent les procédures de mise à jour pour chaque version concernée.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres