Apache Tomcat: Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Apache Tomcat veröffentlicht. Die Lücken ermöglichen es Angreifern, Sicherheitsvorkehrungen zu umgehen und könnten remote ausgenutzt werden.

Betroffen sind mehrere CVEs (CVE-2026-50229, CVE-2026-53404, CVE-2026-53434, CVE-2026-55276, CVE-2026-55955 und weitere). Das Advisory betrifft insbesondere SUSE Linux Enterprise Server 15 SP7.

Risikobewertung

Die Schwachstellen werden mit mittlerem Risiko eingestuft. Besonders kritisch ist, dass die Lücken remote ausnutzbar sind. Allerdings ist Apache Tomcat nicht in allen Unternehmen als eigenständige Komponente sichtbar – oft läuft es als Backend-Komponente in Applikationsservern oder Middleware mit.

Was ist zu tun?

Prüfen Sie zunächst, ob Apache Tomcat in Ihrer IT-Umgebung eingesetzt wird – auch als versteckte Komponente. Falls ja und Sie SLES 15 SP7 nutzen: Spielen Sie die SUSE-Sicherheitsupdates für tomcat, tomcat10 und tomcat11 innerhalb von 30 Tagen ein. Nutzen Sie parallel die Apache Tomcat Security-Seite, um die genauen Details der CVEs zu recherchieren und Ihre Risikobewertung anzupassen.


Quelle: DFN-CERT Advisory 2026-2974 · Risikostufe: MITTEL · Generiert am 21.07.2026

Related Posts

Sicherheitslücken in libaom: Video-Codec-Bibliothek erfordert Updates

Das DFN-CERT hat vier Schwachstellen in der AV1-Video-Codec-Bibliothek libaom bekannt gemacht (CVE-2026-56208 bis CVE-2026-56211). Die Lücken ermöglichen potenziell die Ausführung beliebigen Programmcodes auf betroffenen Systemen.

Read More

SUSE Manager: Mehrere Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in SUSE Manager Salt Bundle und SUSE Multi-Linux Manager veröffentlicht. Betroffen sind verschiedene SUSE Linux Enterprise Server-Versionen (SLES 15).

Read More

OpenSSL: Denial-of-Service-Schwachstelle erfordert Update

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in OpenSSL, die zu Denial-of-Service-Angriffen führen kann. Dabei handelt es sich um eine Sicherheitslücke, die es Angreifern ermöglicht, betroffene Dienste zum Absturz zu bringen oder lahm zu legen.

Read More