Autorité Nationale de Cybersécurité
27-09-2026
BULLETIN D'ALERTES
| Object | Vulnérabilité dans Apache Tomcat |
|---|---|
| Réference | 1503 |
| Date de Publication | 2026-09-24 |
| Sévérité | Critique |
IMPACT :
-
Déni de service ;
-
Contournement de la politique de sécurité ;
-
Atteinte à l’intégrité des données ;
SYSTÉME AFFECTÉ :
-
Apache Tomcat version 11.0.x antérieure à 11.0.26 ;
-
Apache Tomcat 10.1.x antérieure à 10.1.60 ;
-
Apache Tomcat 9.0.x antérieure à 9.0.122 ;
DÉSCRIPTION :
Plusieurs vulnérabilités critiques ont été identifiées dans les versions susmentionnées d’Apache Tomcat. Leur exploitation pourrait permettre à un attaquant de provoquer un déni de service, de contourner certains mécanismes de sécurité et de compromettre l’intégrité des données.
SOLUTION :
Mettre à jour Apache Tomcat (se référer à la documentation).
DOCUMENTATION :
- Bulletins de sécurité Apache du 15 Septembre 2026 :
https://tomcat.apache.org/security-11.html#Fixed_in_Apache_Tomcat_11.0.26
https://tomcat.apache.org/security-10.html#Fixed_in_Apache_Tomcat_10.1.60
https://tomcat.apache.org/security-9.html#Fixed_in_Apache_Tomcat_9.0.122
- CVE-2026-66299 :
https://nvd.nist.gov/vuln/detail/cve-2026-66299