Apache Tomcat ist ein Webcontainer, der die Spezifikation für Java Servlets und JavaServer Pages (JSP) implementiert und es damit erlaubt, in Java geschriebene Web-Anwendungen auf Servlet- beziehungsweise JSP-Basis auszuführen.
Eine nun entdeckte Sicherheitslücke in dem Apache Tomcat Server hat zur Folge, dass entfernte Angreifer eine Denial-of-Service-Attacke gegen den Server starten können. Diese führt dazu, dass der Server seinen Dienst nicht mehr verrichten kann. Das Problem besteht darin, dass der Server WINDOW_UPDATE-Nachrichten nicht korrekt verarbeitet. Dies führt zur Blockade von Server-Threads und letztlich dazu, dass zu viele Threads generiert werden.
Betroffen sind die Versionen 8.5.0 bis einschließlich 8.5.40 und 9.0.0.M1 bis einschließlich 9.0.19.
