Apache Tomcat: патч-матрица для CVE-2026-86350
Apache закрыла важную уязвимость CVE-2026-86350 в HTTP/2-обработке Tomcat — регрессию от фикса CVE-2026-41293. Исправления вышли в 11.0.26, 10.1.60 и 9.0.122; уязвимы диапазоны 11.0.22–11.0.25, 10.1.55–10.1.59 и 9.0.118–9.0.121.
- Уязвимы Tomcat 11.0.22–11.0.25, 10.1.55–10.1.59 и 9.0.118–9.0.121
- Исправления: 11.0.26, 10.1.60 и 9.0.122
- Дефект — путаница заголовков запросов в HTTP/2, регрессия фикса CVE-2026-41293
- ZoomEye: 580 597 открытых Tomcat, подтверждённых уязвимых — 0
Читать дальше
Безопасность