Apache Tomcatの脆弱性情報(Important: CVE-2020-13935, Moderate: CVE-2020-13934)と新バージョン(10.0.0-M7/9.0.37/8.5.57/7.0.105)
07/14/2020にApache Tomcatの脆弱性情報(Important: CVE-2020-13935, Moderate: CVE-2020-13934)と新バージョン(10.0.0-M7/9.0.37/8.5.57/7.0.105)が公開されています。WebSocketの取扱の問題とHTTP/2の問題から起因するDoSです。今回はこれらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。