Chapter 4. Security Fixes


This release includes fixes for the following security-related issues:

Expand
IDImpactSummary

CVE-2021-42340

Important

tomcat: OutOfMemoryError caused by HTTP upgrade connection leak could lead to DoS [jws-5]

CVE-2021-33037

Moderate

tomcat: HTTP request smuggling when used with a reverse proxy [jws-5]

CVE-2021-23841

Moderate

openssl: NULL pointer dereference in X509_issuer_and_serial_hash() [jws-5]

CVE-2021-23840

Moderate

openssl: integer overflow in CipherUpdate [jws-5]

CVE-2021-3712

Moderate

openssl: Read buffer overruns processing ASN.1 strings [jws-5]

CVE-2021-30640

Low

tomcat: JNDI realm authentication weakness [jws-5]

トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat