KB0007983- Apache Tomcat拒绝服务漏洞CVE-2024-34750对司印的影响
问题描述:近期,Apache Tomcat监测到存在拒绝服务漏洞(CVE-2024-34750)。Apache Tomcat在处理HTTP/2流时,未能正确处理某些异常HTTP头情况,导致HTTP/2流计数错误,无法关闭本应该终止的连接,可能增加服务器资源消耗以及安全风险,造成拒绝服务。 影响范围: Apache Tomcat11.0.0-M1 - 11.0.0-M20 Apache Tomcat10.1.0-M1 - 10.1.24 Apache Tomcat9.0.0-M1 - 9.0.89 司印所有版本都受影响:
解决方案:针对司印各版本,可以升级到Apache Tomcat 9.0.98以及 Apache Tomcat 10.1.34
具体信息请参考以下附件文件。