Apache Tomcat 보안 업데이트 권고
Apache Tomcat에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다.
영향받는 제품
- Apache Tomcat 11.0.0-M1 이상 11.0.23 이하.
- Apache Tomcat 10.1.0-M1 이상 10.1.56 이하.
- Apache Tomcat 9.0.0.M1 이상 9.0.119 이하.
해결된 취약점
- CVE-2026-59083. Apache Tomcat에서 발생하는 보안 통제 우회 취약점이다.
- CVE-2026-59084. Apache Tomcat의 EncryptInterceptor(암호화 처리와 관련된 구성 요소) 기술 문서화 미흡 취약점이다.
패치 정보
최신 업데이트를 통해 취약점 패치가 제공되었다. 다음 버전 이상으로 업데이트해야 한다.
- Apache Tomcat 11.0.24 이상.
- Apache Tomcat 10.1.57 이상.
- Apache Tomcat 9.0.120 이상.
참고 사이트
- Apache Tomcat 9.x vulnerabilities.
- Apache Tomcat 10.x vulnerabilities.
- Apache Tomcat 11.x vulnerabilities.