개요
Apache Tomcat에서 발생하는 보안 취약점에 대한 업데이트 권고가 발표되었다.
취약점 내용
- 취약점 식별자는
CVE-2026-66299이다. - 취약점은 Apache Tomcat의
WebSocket(실시간 양방향 통신 기능) 채팅 예제에서 발생하는 제어되지 않은 리소스 소비로 인한 서비스 거부(DoS, 정상 서비스를 방해하는 상태) 취약점이다.
영향 받는 버전
- Apache Tomcat
9.0.89이상9.0.120이하. - Apache Tomcat
10.1.24이상10.1.57이하. - Apache Tomcat
11.0.0-M20이상11.0.24이하.
대응 방안
최신 업데이트를 통해 취약점 패치가 제공되었다.
- Apache Tomcat
9.0.121이상. - Apache Tomcat
10.1.58이상. - Apache Tomcat
11.0.25이상.
참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트하는 내용이 안내되었다.