CVE-2026-86350
Beschrijving NL
Inconsistente interpretatie van HTTP/2-aanvragen ('HTTP-aanvraag/reactiesmokkel') -kwetsbaarheid in Apache Tomcat veroorzaakt door een regressie in fix voor CVE-2026-41293 kan leiden tot verwisseling van de aanvraagkop.
Dit probleem treft Apache Tomcat: van 11.0.22 tot en met 11.0.25, van 10.1.55 tot en met 10.1.59, van 9.0.118 tot en met 9.0.121.
Gebruikers wordt aanbevolen om te upgraden naar versie 11.0.26, 10.1.60 of 9.0.122, die het probleem verhelpen.
Origineel (Engels) tonen
Inconsistent interpretation of HTTP/2 requests ('HTTP Request/Response smuggling') vulnerability in Apache Tomcat caused by a regression in fix for CVE-2026-41293 can trigger request header mix-up.
This issue affects Apache Tomcat: from 11.0.22 through 11.0.25, from 10.1.55 through 10.1.59, from 9.0.118 through 9.0.121.
Users are recommended to upgrade to version 11.0.26, 10.1.60 or 9.0.122, which fix the issue.