Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2026-29129

Опубликовано: 09 апр. 2026
Источник: ubuntu
Приоритет: medium
CVSS3: 7.5

Описание

Configured cipher preference order not preserved vulnerability in Apache Tomcat. This issue affects Apache Tomcat: from 11.0.16 through 11.0.18, from 10.1.51 through 10.1.52, from 9.0.114 through 9.0.115. Users are recommended to upgrade to version 11.0.20, 10.1.53 or 9.0.116, which fix the issue.

РелизСтатусПримечание
devel

not-affected

10.1.53
esm-apps/noble

not-affected

code not present
esm-apps/resolute

not-affected

code not present
jammy

DNE

noble

not-affected

code not present
questing

not-affected

code not present
resolute

not-affected

code not present
upstream

not-affected

Показывать по

РелизСтатусПримечание
devel

not-affected

11.0.20
esm-apps/resolute

needed

jammy

DNE

noble

DNE

questing

not-affected

code not present
resolute

needed

upstream

released

11.0.20

Показывать по

РелизСтатусПримечание
devel

DNE

esm-apps-legacy/xenial

not-affected

code not present
esm-apps/xenial

ignored

end of ESM support, was needs-triage
esm-infra-legacy/trusty

not-affected

code not present
jammy

DNE

noble

DNE

questing

DNE

resolute

DNE

upstream

ignored

end of life

Показывать по

РелизСтатусПримечание
devel

DNE

esm-apps-legacy/xenial

not-affected

code not present
esm-apps/bionic

not-affected

code not present
esm-apps/xenial

ignored

end of ESM support, was needs-triage
esm-infra-legacy/trusty

not-affected

code not present
jammy

DNE

noble

DNE

questing

DNE

resolute

DNE

upstream

ignored

end of life

Показывать по

РелизСтатусПримечание
devel

DNE

esm-apps/bionic

not-affected

code not present
esm-infra-legacy/xenial

not-affected

code not present
esm-infra/xenial

ignored

end of ESM support, was needs-triage
jammy

DNE

noble

DNE

questing

DNE

resolute

DNE

upstream

ignored

end of life

Показывать по

РелизСтатусПримечание
devel

not-affected

9.0.116
esm-apps/bionic

not-affected

code not present
esm-apps/focal

not-affected

code not present
esm-apps/jammy

not-affected

code not present
esm-apps/noble

not-affected

code not present
esm-apps/resolute

needed

jammy

not-affected

code not present
noble

not-affected

code not present
questing

not-affected

code not present
resolute

needed

Показывать по

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 6.5
redhat
5 месяцев назад

Configured cipher preference order not preserved vulnerability in Apache Tomcat. This issue affects Apache Tomcat: from 11.0.16 through 11.0.18, from 10.1.51 through 10.1.52, from 9.0.114 through 9.0.115. Users are recommended to upgrade to version 11.0.20, 10.1.53 or 9.0.116, which fix the issue.

CVSS3: 7.5
nvd
5 месяцев назад

Configured cipher preference order not preserved vulnerability in Apache Tomcat. This issue affects Apache Tomcat: from 11.0.16 through 11.0.18, from 10.1.51 through 10.1.52, from 9.0.114 through 9.0.115. Users are recommended to upgrade to version 11.0.20, 10.1.53 or 9.0.116, which fix the issue.

CVSS3: 7.5
debian
5 месяцев назад

Configured cipher preference order not preserved vulnerability in Apac ...

CVSS3: 7.5
github
5 месяцев назад

Apache Tomcat: Configured cipher preference order not preserved

CVSS3: 7.5
fstec
5 месяцев назад

Уязвимость сервера приложений Apache Tomcat, связанная с использованием криптографических алгоритмов, содержащих дефекты, позволяющая нарушителю изменить порядок предпочтений шифров

7.5 High

CVSS3