Debian Releases Security Advisories for Tomcat9, Tomcat10, and Tomcat11 Vulnerabilities

Debian Releases Security Advisories for Tomcat9, Tomcat10, and Tomcat11 Vulnerabilities

First seen 8 Jun 2026, 21:23 UTC Linuxsecurity 78% similarity 70.5

Article Content

Browse articles
ThreatCluster

Debian has issued critical security advisories for Tomcat9, Tomcat10, and Tomcat11 addressing various vulnerabilities. Tomcat9 (DLA-4619) fixed an authentication bypass and denial-of-service issue in version 9.0.118-0+deb11u1. Tomcat10 (DSA-6328) addressed a similar critical denial-of-service vulnerability in versions 10.1.55-1~deb12u1 for oldstable and 10.1.55-1~deb13u1 for stable. Tomcat11 (DSA-6329) resolved a moderate DDoS vulnerability in version 11.0.22-1~deb13u1. All advisories recommend upgrading affected packages and consulting the respective documentation for further details. The vulnerabilities may introduce new options or limits that could impact existing web applications. Users are urged to apply updates promptly to mitigate potential risks.

Key Points: • Debian released critical advisories for Tomcat9, Tomcat10, and Tomcat11 vulnerabilities. • Tomcat9 and Tomcat10 vulnerabilities involve authentication bypass and denial-of-service risks. • Users are advised to upgrade to the latest versions to mitigate security risks.

ThreatCluster AI

Timeline

2026-06-07
Debian Tomcat9 advisory released
DLA-4619 addresses critical auth bypass and DoS vulnerabilities in Tomcat9, urging upgrades to version 9.0.118-0+deb11u1.
Linuxsecurity
2026-06-08
Debian Tomcat10 advisory released
DSA-6328 fixes a critical denial-of-service vulnerability in Tomcat10, recommending upgrades to versions 10.1.55-1~deb12u1 and 10.1.55-1~deb13u1.
Linuxsecurity
2026-06-08
Debian Tomcat11 advisory released
DSA-6329 addresses a moderate DDoS vulnerability in Tomcat11, advising upgrades to version 11.0.22-1~deb13u1.
Linuxsecurity

Community

Browse all →

Tracked Entities in This Story