ニュース
「Apache Tomcat」に深刻度HIGHの脆弱性 ~サービス運用妨害(DoS)の恐れ
v9/10/11に影響。最新版へのアップデートを推奨
2025年7月15日 11:07
脆弱性対策情報ポータルサイト「JVN」は7月14日、「Apache Tomcat」に3件の脆弱性が存在することを明らかにした。v9/10/11系統に影響し、深刻度を表すCVSS 3.1のスコアは、いずれも7.5(HIGH)と評価されている。
各脆弱性のCVE番号と影響範囲は以下の通り。
CVE-2025-52434
- Apache Tomcat 9.0.0.M1から9.0.106まで
CVE-2025-52520、CVE-2025-53506
- Apache Tomcat 11.0.0-M1から11.0.8まで
- Apache Tomcat 10.1.0-M1から10.1.42まで
- Apache Tomcat 9.0.0.M1から9.0.106まで
3件の脆弱性いずれもサービス運用妨害(DoS)を引き起こす恐れがある。The Apache Software Foundationは、7月4日付で公開された以下の修正版へのアップデートを推奨している。
- Apache Tomcat 11.0.9
- Apache Tomcat 10.1.43
- Apache Tomcat 9.0.107