漏洞总结:CVE-2026-29145 漏洞概述 漏洞名称: Apache Tomcat and Tomcat Native - OCSP checks sometimes soft-fail even when soft-fail is disabled 描述: 在某些场景下,当禁用软失败(soft fail)时,客户端证书认证(CLIENT_CERT authentication)未能按预期失败 OCSP 检查。 严重程度: Moderate (中等) 影响范围 受影响的软件版本包括: Apache Tomcat Native 2.0.0 至 2.0.13 Apache Tomcat Native 1.3.0 至 1.3.8 Apache Tomcat 11.0.0-M1 至 11.0.18 Apache Tomcat 10.1.0-M7 至 10.1.52 Apache Tomcat 9.0.83 至 9.0.115 旧版本(Older)和已结束支持(EOS)版本也可能受影响。 修复方案 受影响版本的用户应升级至以下版本之一: Apache Tomcat Native 2.0.14 或更高版本 Apache Tomcat Native 1.3.7 或更高版本 Apache Tomcat Native 11.0.20 或更高版本 Apache Tomcat 10.1.55 或更高版本 Apache Tomcat 9.0.116 或更高版本 参考链接 https://tomcat.apache.org/security-11.html https://tomcat.apache.org/security-10.html https://tomcat.apache.org/security-9.html