보안 권고문

Apache Tomcat 보안 업데이트 권고 (CVE-2026-66299)

개요

Apache Tomcat에서 발생하는 보안 취약점에 대한 업데이트 권고가 발표되었다.

취약점 내용

  • 취약점 식별자는 CVE-2026-66299이다.
  • 취약점은 Apache Tomcat의 WebSocket(실시간 양방향 통신 기능) 채팅 예제에서 발생하는 제어되지 않은 리소스 소비로 인한 서비스 거부(DoS, 정상 서비스를 방해하는 상태) 취약점이다.

영향 받는 버전

  • Apache Tomcat 9.0.89 이상 9.0.120 이하.
  • Apache Tomcat 10.1.24 이상 10.1.57 이하.
  • Apache Tomcat 11.0.0-M20 이상 11.0.24 이하.

대응 방안

최신 업데이트를 통해 취약점 패치가 제공되었다.

  • Apache Tomcat 9.0.121 이상.
  • Apache Tomcat 10.1.58 이상.
  • Apache Tomcat 11.0.25 이상.

참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트하는 내용이 안내되었다.