[セキュリティ] CVE-2024-52317 Apache Tomcat - リクエストおよび/またはレスポンスの混線 announce@tomcat.apache.org への投稿 Mark Thomas - 2024年11月18日 月曜日 19:20:42 GMT+8 注記: 10.1.x系列の脆弱影響版の修正 CVE-2024-52317 Apache Tomcat - リクエストおよび/またはレスポンスの混線 深刻度: 重要 ベンダー: The Apache Software Foundation 影響を受けるバージョン: Apache Tomcat 11.0.0-M23 から 11.0.0-M26 Apache Tomcat 10.1.27 から 10.1.30 Apache Tomcat 9.0.92 から 9.0.95 説明: HTTP/2 リクエストによって使用されるリクエストおよびレスポンスの不適切な再利用により、ユーザー間でリクエストおよび/またはレスポンスが混線する可能性があります。 軽減策: 影響を受けるバージョンを使用しているユーザーは、以下の軽減策を適用してください: Apache Tomcat 11.0.0 以降にアップグレード Apache Tomcat 10.1.31 以降にアップグレード Apache Tomcat 9.0.96 以降にアップグレード クレジット: この脆弱性は Tomcat セキュリティチームによって発見されました。 履歴: 2024-11-18 初回通知 2024-11-18 10.1.x系列の脆弱影響版を修正 参照: 1. 2. 3.