[Apollo] Advisories Statistics light light Login

RLSA-2026:69259

Security Mirrored from RHSA-2026:69259
Issued at: 2026-09-22
Updated at: 2026-09-22

Advisory content derived from Red Hat RHSA-2026:69259, © Red Hat, Inc., used under CC BY 4.0, with modifications.

Synopsis

Moderate: tomcat update



Description

Apache Tomcat is a servlet container for the Java Servlet and JavaServer Pages (JSP) technologies.

Security Fix(es):

* Apache Tomcat: Apache Tomcat: Improper Input Validation vulnerability due to incomplete fix (CVE-2026-32990)

* tomcat-coyote: Apache Tomcat: Authentication bypass via digest authentication (CVE-2026-43512)

* tomcat-coyote: Apache Tomcat: HTTP/2 request headers not validated (CVE-2026-41293)

* tomcat-coyote: Apache Tomcat: Information disclosure due to HTTP Authentication Header exposure during WebSocket authentication (CVE-2026-42498)

* tomcat-catalina: Apache Tomcat: Improper Handling of Case Sensitivity in LockOutRealm (CVE-2026-43513)

* tomcat-coyote: tomcat: Improper Authorization allows security bypass (CVE-2026-43515)

For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.



Affected products

Rocky Linux 10 aarch64 Rocky Linux 10 ppc64le Rocky Linux 10 riscv64 Rocky Linux 10 s390x Rocky Linux 10 x86_64

Fixes

2457025 2476511 2476513 2476516 2476519 2476520

CVEs

CVE-2026-32990 CVE-2026-41293 CVE-2026-42498 CVE-2026-43512 CVE-2026-43513 CVE-2026-43515

Affected packages

Rocky Linux 10 aarch64 - AppStream

tomcat-1:10.1.49-4.el10_2.src.rpm tomcat-servlet-6.0-api-1:10.1.49-4.el10_2.noarch.rpm tomcat-lib-1:10.1.49-4.el10_2.noarch.rpm tomcat-webapps-1:10.1.49-4.el10_2.noarch.rpm tomcat-docs-webapp-1:10.1.49-4.el10_2.noarch.rpm tomcat-jsp-3.1-api-1:10.1.49-4.el10_2.noarch.rpm tomcat-el-5.0-api-1:10.1.49-4.el10_2.noarch.rpm tomcat-admin-webapps-1:10.1.49-4.el10_2.noarch.rpm tomcat-1:10.1.49-4.el10_2.noarch.rpm

Rocky Linux 10 ppc64le - AppStream

tomcat-1:10.1.49-4.el10_2.src.rpm tomcat-servlet-6.0-api-1:10.1.49-4.el10_2.noarch.rpm tomcat-lib-1:10.1.49-4.el10_2.noarch.rpm tomcat-webapps-1:10.1.49-4.el10_2.noarch.rpm tomcat-docs-webapp-1:10.1.49-4.el10_2.noarch.rpm tomcat-jsp-3.1-api-1:10.1.49-4.el10_2.noarch.rpm tomcat-el-5.0-api-1:10.1.49-4.el10_2.noarch.rpm tomcat-admin-webapps-1:10.1.49-4.el10_2.noarch.rpm tomcat-1:10.1.49-4.el10_2.noarch.rpm

Rocky Linux 10 riscv64 - AppStream

tomcat-1:10.1.49-4.el10_2.src.rpm tomcat-servlet-6.0-api-1:10.1.49-4.el10_2.noarch.rpm tomcat-lib-1:10.1.49-4.el10_2.noarch.rpm tomcat-webapps-1:10.1.49-4.el10_2.noarch.rpm tomcat-docs-webapp-1:10.1.49-4.el10_2.noarch.rpm tomcat-jsp-3.1-api-1:10.1.49-4.el10_2.noarch.rpm tomcat-el-5.0-api-1:10.1.49-4.el10_2.noarch.rpm tomcat-admin-webapps-1:10.1.49-4.el10_2.noarch.rpm tomcat-1:10.1.49-4.el10_2.noarch.rpm

Rocky Linux 10 s390x - AppStream

tomcat-1:10.1.49-4.el10_2.src.rpm tomcat-servlet-6.0-api-1:10.1.49-4.el10_2.noarch.rpm tomcat-lib-1:10.1.49-4.el10_2.noarch.rpm tomcat-webapps-1:10.1.49-4.el10_2.noarch.rpm tomcat-docs-webapp-1:10.1.49-4.el10_2.noarch.rpm tomcat-jsp-3.1-api-1:10.1.49-4.el10_2.noarch.rpm tomcat-el-5.0-api-1:10.1.49-4.el10_2.noarch.rpm tomcat-admin-webapps-1:10.1.49-4.el10_2.noarch.rpm tomcat-1:10.1.49-4.el10_2.noarch.rpm

Rocky Linux 10 x86_64 - AppStream

tomcat-1:10.1.49-4.el10_2.src.rpm tomcat-servlet-6.0-api-1:10.1.49-4.el10_2.noarch.rpm tomcat-lib-1:10.1.49-4.el10_2.noarch.rpm tomcat-webapps-1:10.1.49-4.el10_2.noarch.rpm tomcat-docs-webapp-1:10.1.49-4.el10_2.noarch.rpm tomcat-jsp-3.1-api-1:10.1.49-4.el10_2.noarch.rpm tomcat-el-5.0-api-1:10.1.49-4.el10_2.noarch.rpm tomcat-admin-webapps-1:10.1.49-4.el10_2.noarch.rpm tomcat-1:10.1.49-4.el10_2.noarch.rpm