Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 23 septembre 2026 N° CERTFR-2026-AVI-1218 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Apache Tomcat Gestion du document Référence CERTFR-2026-AVI-1218 Titre Multiples vulnérabilités dans Apache Tomcat Date de la première version23 septembre 2026 Date de la dernière version23 septembre 2026 Source(s) Bulletin de sécurité Apache Tomcat Apache_Tomcat_10.1.60 du 15 septembre 2026Bulletin de sécurité Apache Tomcat Apache_Tomcat_11.0.26 du 15 septembre 2026Bulletin de sécurité Apache Tomcat Apache_Tomcat_9.0.122 du 15 septembre 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Contournement de la politique de sécurité Déni de service à distance Systèmes affectés Tomcat versions 10.1.x antérieures à 10.1.60 Tomcat versions 11.0.x antérieures à 11.0.26 Tomcat versions 9.0.x antérieures à 9.0.122 Résumé De multiples vulnérabilités ont été découvertes dans Apache Tomcat. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.
Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Apache Tomcat Apache_Tomcat_10.1.60 du 15 septembre 2026 https://tomcat.apache.org/security-10.html#Fixed_in_Apache_Tomcat_10.1.60 Bulletin de sécurité Apache Tomcat Apache_Tomcat_11.0.26 du 15 septembre 2026 https://tomcat.apache.org/security-11.html#Fixed_in_Apache_Tomcat_11.0.26 Bulletin de sécurité Apache Tomcat Apache_Tomcat_9.0.122 du 15 septembre 2026 https://tomcat.apache.org/security-9.html#Fixed_in_Apache_Tomcat_9.0.122 Référence CVE CVE-2026-34500 https://www.cve.org/CVERecord?id=CVE-2026-34500 Référence CVE CVE-2026-41293 https://www.cve.org/CVERecord?id=CVE-2026-41293 Référence CVE CVE-2026-73581 https://www.cve.org/CVERecord?id=CVE-2026-73581 Référence CVE CVE-2026-75973 https://www.cve.org/CVERecord?id=CVE-2026-75973 Référence CVE CVE-2026-76183 https://www.cve.org/CVERecord?id=CVE-2026-76183 Référence CVE CVE-2026-77756 https://www.cve.org/CVERecord?id=CVE-2026-77756 Référence CVE CVE-2026-77762 https://www.cve.org/CVERecord?id=CVE-2026-77762 Référence CVE CVE-2026-77791 https://www.cve.org/CVERecord?id=CVE-2026-77791 Référence CVE CVE-2026-78383 https://www.cve.org/CVERecord?id=CVE-2026-78383 Référence CVE CVE-2026-78437 https://www.cve.org/CVERecord?id=CVE-2026-78437 Référence CVE CVE-2026-79677 https://www.cve.org/CVERecord?id=CVE-2026-79677 Référence CVE CVE-2026-86248 https://www.cve.org/CVERecord?id=CVE-2026-86248 Référence CVE CVE-2026-86350 https://www.cve.org/CVERecord?id=CVE-2026-86350 Référence CVE CVE-2026-87022 https://www.cve.org/CVERecord?id=CVE-2026-87022 Gestion détaillée du document le 23 septembre 2026 Version initiale