Amazon Linux 2023:tomcat9、tomcat9-admin-webapps、tomcat9-el-3.0-api (ALAS2023-2026-1945)

critical Nessus Plugin ID 328483

概要

遠端 Amazon Linux 2023 主機缺少一個安全性更新。

說明

因此,它會受到 ALAS2023-2026-1945 公告中所提及的多個弱點影響。

網頁中指令碼相關 HTML 標籤的不當無效化 (基本 XSS) Apache Tomcat 的數字猜測範例中的弱點。

此問題會影響以下版本的 Apache Tomcat:11.0.0-M1 至 11.0.22 (含)、10.1.0-M1 至 10.1.55 (含)、9.0.0.M1 至 9.0.118 (含)、8.5.0 至 8.5.100、7.0.0 至 7.0.109。其他已終止支援的版本也可能受到影響。

建議使用者升級至 11.0.23、10.1.56 或 9.0.119 版,即可修正此問題。
(CVE-2026-50229)

Apache Tomcat 重寫閥中始終存在不正確的控制流程實作弱點,這意味著如果 OR 鏈結中的第一個條件相符,則會跳過後續的非 OR 條件。

此問題會影響以下版本的 Apache Tomcat:11.0.0-M1 至 11.0.22 (含)、10.1.0-M1 至 10.1.55 (含)、9.0.0.M1 至 9.0.118、8.5.0 至 8.5.100。其他已終止支援的版本也可能受到影響。

建議使用者升級至 11.0.23、10.1.56 或 9.0.119 版,即可修正此問題。
(CVE-2026-53404)

為 FFM 型連接器設定 CRL 時,偵測到 Apache Tomcat 中沒有動作的錯誤狀況弱點。

此問題會影響以下版本的 Apache Tomcat:11.0.0-M1 至 11.0.22 (含)、10.1.0-M7 至 10.1.55 (含)、9.0.83 至 9.0.118。

建議使用者升級至 11.0.23、10.1.56 或 9.0.119 版,即可修正此問題。
(CVE-2026-53434)

Apache Tomcat 中的 Always-Incorrect Control Flow Implementation 弱點表示記錄有效web.xml時不會包含特殊角色和空授權條件約束。

此問題會影響以下版本的 Apache Tomcat:11.0.0-M1 至 11.0.22 (含)、10.1.0-M1 至 10.1.55 (含)、9.0.0.M1 至 9.0.118、8.5.0 至 8.5.100。其他已終止支援的版本也可能受到影響。

建議使用者升級至 11.0.23、10.1.56 或 9.0.119 版,即可修正此問題。
(CVE-2026-55276)

Apache Tomcat 中的不當驗證弱點允許對叢集元件中的 EncryptionInterceptor 發動重播攻擊。

此問題會影響以下版本的 Apache Tomcat:11.0.0-M1 至 11.0.22 (含)、10.1.0-M1 至 10.1.55 (含)、9.0.13 至 9.0.18 (含)、8.5.38 至 8.5.100、7.0.100 至 7.0.109。

建議使用者升級至 11.0.23、10.1.56、9.0.119 版,即可修正此問題。
(CVE-2026-55955)

Apache Tomcat 中的不當授權弱點會導致為預設 servlet 指定的安全性限制,而忽略設定為限制一部分的任何方法或方法遺漏。

此問題會影響以下版本的 Apache Tomcat:11.0.0-M1 至 11.0.22 (含)、10.1.0-M1 至 10.1.55 (含)、9.0.0.M1 至 9.0.118 (含)、8.5.0 至 8.5.100、7.0.0 至 7.0.109。其他已終止支援的版本也可能受到影響。

建議使用者升級至 11.0.23、10.1.56 或 9.0.119 版,即可修正此問題。
(CVE-2026-55956)

Tenable 已直接從所測試產品的安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

執行「dnf update tomcat9 --releasever 2023.12.20260720」或「dnf update --advisory ALAS2023-2026-1945 --releasever 2023.12.20260720」以更新系統。

另請參閱

https://alas.aws.amazon.com//AL2023/ALAS2023-2026-1945.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-50229.html

https://explore.alas.aws.amazon.com/CVE-2026-53404.html

https://explore.alas.aws.amazon.com/CVE-2026-53434.html

https://explore.alas.aws.amazon.com/CVE-2026-55276.html

https://explore.alas.aws.amazon.com/CVE-2026-55955.html

https://explore.alas.aws.amazon.com/CVE-2026-55956.html

Plugin 詳細資訊

嚴重性: Critical

ID: 328483

檔案名稱: al2023_ALAS2023-2026-1945.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/7/20

已更新: 2026/7/20

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.3

百分位: 53.67

CVSS v2

風險因素: High

基本分數: 9.4

時間性分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:N

CVSS 評分資料來源: CVE-2026-55276

CVSS v3

風險因素: Critical

基本分數: 9.1

時間性分數: 8.2

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:tomcat9-admin-webapps, p-cpe:/a:amazon:linux:tomcat9-docs-webapp, p-cpe:/a:amazon:linux:tomcat9-el-3.0-api, p-cpe:/a:amazon:linux:tomcat9-jsp-2.3-api, p-cpe:/a:amazon:linux:tomcat9-lib, p-cpe:/a:amazon:linux:tomcat9-servlet-4.0-api, p-cpe:/a:amazon:linux:tomcat9-webapps, p-cpe:/a:amazon:linux:tomcat9

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/7/20

弱點發布日期: 2026/6/22

參考資訊

CVE: CVE-2026-50229, CVE-2026-53404, CVE-2026-53434, CVE-2026-55276, CVE-2026-55955, CVE-2026-55956

IAVA: 2026-A-0642