ニュース

「Apache Tomcat」に深刻度HIGHの脆弱性 ~サービス運用妨害(DoS)の恐れ

v9/10/11に影響。最新版へのアップデートを推奨

「JVN」の脆弱性レポート(JVNVU#91378143)

 脆弱性対策情報ポータルサイト「JVN」は7月14日、「Apache Tomcat」に3件の脆弱性が存在することを明らかにした。v9/10/11系統に影響し、深刻度を表すCVSS 3.1のスコアは、いずれも7.5(HIGH)と評価されている。

 各脆弱性のCVE番号と影響範囲は以下の通り。

CVE-2025-52434

  • Apache Tomcat 9.0.0.M1から9.0.106まで

CVE-2025-52520、CVE-2025-53506

  • Apache Tomcat 11.0.0-M1から11.0.8まで
  • Apache Tomcat 10.1.0-M1から10.1.42まで
  • Apache Tomcat 9.0.0.M1から9.0.106まで

 3件の脆弱性いずれもサービス運用妨害(DoS)を引き起こす恐れがある。The Apache Software Foundationは、7月4日付で公開された以下の修正版へのアップデートを推奨している。

  • Apache Tomcat 11.0.9
  • Apache Tomcat 10.1.43
  • Apache Tomcat 9.0.107