Apache Tomcat Á¦Ç° º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í
°ü¸®ÀÚ ( hosting@hhosting.co.kr ) 2026-07-06 11:24:24
Á¶È¸¼ö 416
¡à °³¿ä
o Apache Àç´ÜÀº ÀÚ»ç Á¦Ç°¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À» ÇØ°áÇÑ º¸¾È ¾÷µ¥ÀÌÆ® ¹ßÇ¥ [1]~[3]
o ¿µÇâÀ» ¹Þ´Â ¹öÀüÀ» »ç¿ë ÁßÀÎ »ç¿ëÀÚ´Â ÇØ°á ¹æ¾È¿¡ µû¶ó ÃֽйöÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ±Ç°í
¡à ¼³¸í
o Apache Tomcat¿¡¼ ¹ß»ýÇÏ´Â Always-Incorrect Control Flow Implementation Ãë¾àÁ¡(CVE-2026-53404) [1][4]
o Apache Tomcat¿¡¼ ¹ß»ýÇÏ´Â Detection of Error Condition Without Action Ãë¾àÁ¡(CVE-2026-53434) [2][5]
o Apache Tomcat¿¡¼ ¹ß»ýÇÏ´Â Always-Incorrect Control Flow Implementation Ãë¾àÁ¡(CVE-2026-55276) [3][6]
¡à ¿µÇâÀ» ¹Þ´Â Á¦Ç° ¹× ÇØ°á ¹æ¾È
Ãë¾àÁ¡ Á¦Ç°¸í ¿µÇâ¹Þ´Â ¹öÀü ÇØ°á ¹öÀü
CVE-2026-53404 Apache Tomcat 11.0.0-M1 ÀÌ»ó 11.0.23 ¹Ì¸¸ 11.0.23 ÀÌ»ó
CVE-2026-53404 Apache Tomcat 10.1.0-M1 ÀÌ»ó 10.1.56 ¹Ì¸¸ 10.1.56 ÀÌ»ó
CVE-2026-53404 Apache Tomcat 9.0.0.M1 ÀÌ»ó 9.0.119 ¹Ì¸¸ 9.0.119 ÀÌ»ó
CVE-2026-53434 Apache Tomcat 11.0.0-M1 ÀÌ»ó 11.0.23 ¹Ì¸¸ 11.0.23 ÀÌ»ó
CVE-2026-53434 Apache Tomcat 10.1.0-M7 ÀÌ»ó 10.1.56 ¹Ì¸¸ 10.1.56 ÀÌ»ó
CVE-2026-53434 Apache Tomcat 9.0.83 ÀÌ»ó 9.0.119 ¹Ì¸¸ 9.0.119 ÀÌ»ó
CVE-2026-55276 Apache Tomcat 11.0.0-M1 ÀÌ»ó 11.0.23 ¹Ì¸¸ 11.0.23 ÀÌ»ó
CVE-2026-55276 Apache Tomcat 10.1.0-M1 ÀÌ»ó 10.1.56 ¹Ì¸¸ 10.1.56 ÀÌ»ó
CVE-2026-55276 Apache Tomcat 9.0.0.M1 ÀÌ»ó 9.0.119 ¹Ì¸¸ 9.0.119 ÀÌ»ó
¡Ø ÇÏ´ÜÀÇ Âü°í »çÀÌÆ®¸¦ È®ÀÎÇÏ¿© ¾÷µ¥ÀÌÆ® ¼öÇà [1]~[3]
¡à Âü°í»çÀÌÆ®
[1] https://lists.apache.org/thread/rdhpghgfskrdmw9hqzjgjrtw538smpmz
[2] https://lists.apache.org/thread/x510lbq0sfrd1qyo7q3r1mpllgpdcosk
[3] https://lists.apache.org/thread/jy09xjlzn6r2qwvqoph8vcmf959yq68v
[4] https://nvd.nist.gov/vuln/detail/CVE-2026-53404
[5] https://nvd.nist.gov/vuln/detail/CVE-2026-53434
[6] https://nvd.nist.gov/vuln/detail/CVE-2026-55276
¡à ¹®ÀÇ»çÇ×
o Çѱ¹ÀÎÅͳÝÁøÈï¿ø »çÀ̹ö¹Î¿ø¼¾ÅÍ : ±¹¹ø¾øÀÌ 118
¡à ÀÛ¼º : µðÁöÅÐÀ§Çù´ëÀÀº»ºÎ Ãë¾àÁ¡°ü¸®¼¾ÅÍ