CVE-2026-86243
Beschrijving NL
Buffer-overleeskwetsbaarheid in Apache Tomcat Native tijdens de TLS-handshake stelt een kwaadwillende gebruiker in staat om een DoS te activeren via een JVM-crash.
Dit probleem heeft invloed op Apache Tomcat Native: van 2.0.0 tot 2.0.15, van 1.3.0 tot 1.3.8. Eerdere, niet-ondersteunde versies kunnen ook worden beïnvloed.
Gebruikers wordt aangeraden om te upgraden naar versie 1.3.9 of 2.0.16, die het probleem verhelpen.
Origineel (Engels) tonen
Buffer over-read vulnerability in Apache Tomcat Native during the TLS handshake permits a malicious user to trigger a DoS via a JVM crash.
This issue affects Apache Tomcat Native: from 2.0.0 through 2.0.15, from 1.3.0 through 1.3.8. Earlier, unsupported versions may also be affected.
Users are recommended to upgrade to version 1.3.9 or 2.0.16, which fix the issue.