Report
CVE-2024-56337 Kritisch

Apache Tomcat – TOCTOU-Race-Condition (unvollständige Behebung von CVE-2024-50379)

Kennzahlen

CVSS-Basiswert
9.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Eine Time-of-check-Time-of-use-Race-Condition (TOCTOU) in Apache Tomcat betrifft die Versionen 11.0.0-M1 bis 11.0.1, 10.1.0-M1 bis 10.1.33 und 9.0.0.M1 bis 9.0.97 sowie die bereits abgekündigten Versionen 8.5.0 bis 8.5.100. Die Behebung von CVE-2024-50379 war unvollständig; Systeme auf case-insensitiven Dateisystemen mit aktiviertem Schreibzugriff des Default-Servlets benötigen je nach Java-Version zusätzliche Konfiguration (sun.io.useCanonCaches). CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Tomcat 11.0.3, 10.1.35 oder 9.0.99 einspielen und sun.io.useCanonCaches korrekt setzen.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Apache Tomcat

Alle Reports zu Apache Tomcat

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.