CSIRT Italia / ACN — Alert AL06/260413/CSIRT-ITA
Di cosa si tratta
Rilevate due vulnerabilità di sicurezza con gravità “alta” in Apache Tomcat, noto server web open source sviluppato da Apache Software Foundation. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato l’accesso a informazioni sensibili sui sistemi interessati.
11.0.x, versioni precedenti alla 11.0.21
10.1.x, versioni precedenti alla 10.1.54
Dalla versione 9.0.13 alla 9.0.117 (esclusa)
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.
CVE-2026-29146: apre una nuova finestra
Vulnerabilità coinvolte
CVE-2026-29146, CVE-2026-34486
Cosa fare
Si raccomanda di consultare l’alert originale per le indicazioni operative dettagliate, verificare se i propri sistemi sono interessati e applicare le eventuali patch o mitigazioni indicate.
Fonte
Alert originale: Rilevate vulnerabilità in Apache Tomcat (CSIRT Italia / ACN).
Questo articolo riprende e commenta una pubblicazione di CSIRT Italia / ACN. Per informazioni complete e aggiornamenti, fare riferimento alla fonte originale.
