{"document":{"aggregate_severity":{"text":"mittel"},"category":"csaf_base","csaf_version":"2.0","distribution":{"tlp":{"label":"WHITE","url":"https://www.first.org/tlp/"}},"lang":"de-DE","notes":[{"category":"legal_disclaimer","text":"Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."},{"category":"description","text":"Apache Tomcat ist ein Web-Applikationsserver für verschiedene Plattformen.","title":"Produktbeschreibung"},{"category":"summary","text":"Ein Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen und um Daten zu manipulieren.","title":"Angriff"},{"category":"general","text":"- Linux\n- UNIX\n- Windows","title":"Betroffene Betriebssysteme"}],"publisher":{"category":"other","contact_details":"csaf-provider@cert-bund.de","name":"Bundesamt für Sicherheit in der Informationstechnik","namespace":"https://www.bsi.bund.de"},"references":[{"category":"self","summary":"WID-SEC-W-2026-3527 - CSAF Version","url":"https://wid.cert-bund.de/.well-known/csaf/white/2026/wid-sec-w-2026-3527.json"},{"category":"self","summary":"WID-SEC-2026-3527 - Portal Version","url":"https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3527"},{"category":"external","summary":"Apache Tomcat Release Notes vom 2026-09-22","url":"https://tomcat.apache.org/security-11.html#Fixed_in_Apache_Tomcat_11.0.26"},{"category":"external","summary":"Apache Tomcat Release Notes vom 2026-09-22","url":"https://tomcat.apache.org/security-10.html#Fixed_in_Apache_Tomcat_10.1.60"},{"category":"external","summary":"Apache Tomcat Release Notes vom 2026-09-22","url":"https://tomcat.apache.org/security-9.html#Fixed_in_Apache_Tomcat_9.0.122"}],"source_lang":"en-US","title":"Apache Tomcat: Mehrere Schwachstellen","tracking":{"current_release_date":"2026-09-22T22:00:00.000+00:00","generator":{"date":"2026-09-23T11:34:27.937+00:00","engine":{"name":"BSI-WID","version":"1.6.0"}},"id":"WID-SEC-W-2026-3527","initial_release_date":"2026-09-22T22:00:00.000+00:00","revision_history":[{"date":"2026-09-22T22:00:00.000+00:00","number":"1","summary":"Initiale Fassung"}],"status":"final","version":"1"}},"product_tree":{"branches":[{"branches":[{"branches":[{"category":"product_version_range","name":"<9.0.122","product":{"name":"Apache Tomcat <9.0.122","product_id":"T060032"}},{"category":"product_version","name":"9.0.122","product":{"name":"Apache Tomcat 9.0.122","product_id":"T060032-fixed","product_identification_helper":{"cpe":"cpe:/a:apache:tomcat:9.0.122"}}},{"category":"product_version_range","name":"<10.1.60","product":{"name":"Apache Tomcat <10.1.60","product_id":"T060033"}},{"category":"product_version","name":"10.1.60","product":{"name":"Apache Tomcat 10.1.60","product_id":"T060033-fixed","product_identification_helper":{"cpe":"cpe:/a:apache:tomcat:10.1.60"}}},{"category":"product_version_range","name":"<11.0.26","product":{"name":"Apache Tomcat <11.0.26","product_id":"T060034"}},{"category":"product_version","name":"11.0.26","product":{"name":"Apache Tomcat 11.0.26","product_id":"T060034-fixed","product_identification_helper":{"cpe":"cpe:/a:apache:tomcat:11.0.26"}}}],"category":"product_name","name":"Tomcat"}],"category":"vendor","name":"Apache"}]},"vulnerabilities":[{"cve":"CVE-2026-73581","product_status":{"known_affected":["T060034","T060033","T060032"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-73581"},{"cve":"CVE-2026-75973","product_status":{"known_affected":["T060034","T060033","T060032"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-75973"},{"cve":"CVE-2026-76183","product_status":{"known_affected":["T060034","T060033","T060032"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-76183"},{"cve":"CVE-2026-77756","product_status":{"known_affected":["T060034","T060033","T060032"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-77756"},{"cve":"CVE-2026-77762","product_status":{"known_affected":["T060034","T060033","T060032"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-77762"},{"cve":"CVE-2026-77791","product_status":{"known_affected":["T060034","T060033","T060032"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-77791"},{"cve":"CVE-2026-78383","product_status":{"known_affected":["T060034","T060033","T060032"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-78383"},{"cve":"CVE-2026-78437","product_status":{"known_affected":["T060034","T060033","T060032"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-78437"},{"cve":"CVE-2026-79677","product_status":{"known_affected":["T060034","T060033","T060032"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-79677"},{"cve":"CVE-2026-86248","product_status":{"known_affected":["T060034","T060033","T060032"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-86248"},{"cve":"CVE-2026-86350","product_status":{"known_affected":["T060034","T060033","T060032"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-86350"},{"cve":"CVE-2026-87022","product_status":{"known_affected":["T060034","T060033","T060032"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-87022"}]}