Security News

Cybersecurity news aggregator

🔄
INFO Updates Red Hat Errata

RHSA-2026:36790: Important: tomcat9 security, bug fix, and enhancement update

  • What: Security update for Tomcat9
  • Impact: Red Hat Enterprise Linux 10 users
Read Full Article →

Red Hat Product Errata RHSA-2026:36790 - Security Advisory Issued: 2026-07-08 Updated: 2026-07-08 RHSA-2026:36790 - Security Advisory Overview Updated Packages Synopsis Important: tomcat9 security, bug fix, and enhancement update Type/Severity Security Advisory: Important Red Hat Lightspeed patch analysis Identify and remediate systems affected by this advisory. View affected systems Topic An update for tomcat9 is now available for Red Hat Enterprise Linux 10. Red Hat Product Security has rated this update as having a security impact of Important. A Common Vulnerability Scoring System (CVSS) base score, which gives a detailed severity rating, is available for each vulnerability from the CVE link(s) in the References section. Description Tomcat is the servlet container that is used in the official Reference Implementation for the Java Servlet and JavaServer Pages technologies. The Java Servlet and JavaServer Pages specifications are developed by Sun under the Java Community Process. Tomcat is developed in an open and participatory environment and released under the Apache Software License version 2.0. Tomcat is intended to be a collaboration of the best-of-breed developers from around the world. Security Fix(es): Apache Tomcat: Apache Tomcat: Information disclosure via Padding Oracle vulnerability in EncryptInterceptor (CVE-2026-29146) Apache Tomcat: Apache Tomcat: Missing Encryption of Sensitive Data due to EncryptInterceptor bypass (CVE-2026-34486) Bug Fix(es) and Enhancement(s): Remove tomcat clustering JAR from RPM builds (JIRA:RHEL-185571) For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section. Solution For details on how to apply this update, which includes the changes described in this advisory, refer to: https://access.redhat.com/articles/11258 Affected Products Red Hat Enterprise Linux for x86_64 10 x86_64 Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64 Red Hat Enterprise Linux for IBM z Systems 10 s390x Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x Red Hat Enterprise Linux for Power, little endian 10 ppc64le Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le Red Hat Enterprise Linux for ARM 64 10 aarch64 Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64 Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64 Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64 Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64 Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64 Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x Fixes BZ - 2457020 - CVE-2026-29146 Apache Tomcat: Apache Tomcat: Information disclosure via Padding Oracle vulnerability in EncryptInterceptor BZ - 2457027 - CVE-2026-34486 Apache Tomcat: Apache Tomcat: Missing Encryption of Sensitive Data due to EncryptInterceptor bypass RHEL-185571 - Remove tomcat clustering JAR from RPM builds CVEs CVE-2026-29146 CVE-2026-34486 References https://access.redhat.com/security/updates/classification/#important Note: More recent versions of these packages may be available. Click a package name for more details. Red Hat Enterprise Linux for x86_64 10 SRPM tomcat9-9.0.117-2.el10_2.src.rpm SHA-256: b387a91b9f9c1b25133256978e476bcdd8b5a546d42176ee986acf83f7de4eee x86_64 tomcat9-9.0.117-2.el10_2.noarch.rpm SHA-256: 9123bdb95d8d6f04099d61bd664cda6d78fce87ebb57b3597d846e727b3e8940 tomcat9-admin-webapps-9.0.117-2.el10_2.noarch.rpm SHA-256: ee6136842f323ff777abba14a82c4c8886c8412cf70b3608b99e8c9f243ec522 tomcat9-docs-webapp-9.0.117-2.el10_2.noarch.rpm SHA-256: a1e9d57b43816029314c6b8e4950eba7e895dce541ccdd37b2c1a7e70106b7e0 tomcat9-el-3.0-api-9.0.117-2.el10_2.noarch.rpm SHA-256: 3a064758b63d1eac671ec195ceb1c58c83173551164f7b206d240e6092890b41 tomcat9-jsp-2.3-api-9.0.117-2.el10_2.noarch.rpm SHA-256: 4b3fd6c8120131e11fec1783cedc2b28bdae039b688278686c407d9a11e78143 tomcat9-lib-9.0.117-2.el10_2.noarch.rpm SHA-256: bf0b4d5b2ea6b71b6779b25dd04eb939b2f61a3ff433d41aed57f6ed026cd168 tomcat9-servlet-4.0-api-9.0.117-2.el10_2.noarch.rpm SHA-256: a570bffd650f7ec9a164567afde434ebae36f522a0a61ff1759c21efbdedd9b9 tomcat9-webapps-9.0.117-2.el10_2.noarch.rpm SHA-256: d1e722b6788555e8f78b6c4a1ef8a51c8984d65de1983f9e8eff3834847ef828 Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 SRPM tomcat9-9.0.117-2.el10_2.src.rpm SHA-256: b387a91b9f9c1b25133256978e476bcdd8b5a546d42176ee986acf83f7de4eee x86_64 tomcat9-9.0.117-2.el10_2.noarch.rpm SHA-256: 9123bdb95d8d6f04099d61bd664cda6d78fce87ebb57b3597d846e727b3e8940 tomcat9-admin-webapps-9.0.117-2.el10_2.noarch.rpm SHA-256: ee6136842f323ff777abba14a82c4c8886c8412cf70b3608b99e8c9f243ec522 tomcat9-docs-webapp-9.0.117-2.el10_2.noarch.rpm SHA-256: a1e9d57b43816029314c6b8e4950eba7e895dce541ccdd37b2c1a7e70106b7e0 tomcat9-el-3.0-api-9.0.117-2.el10_2.noarch.rpm SHA-256: 3a064758b63d1eac671ec195ceb1c58c83173551164f7b206d240e6092890b41 tomcat9-jsp-2.3-api-9.0.117-2.el10_2.noarch.rpm SHA-256: 4b3fd6c8120131e11fec1783cedc2b28bdae039b688278686c407d9a11e78143 tomcat9-lib-9.0.117-2.el10_2.noarch.rpm SHA-256: bf0b4d5b2ea6b71b6779b25dd04eb939b2f61a3ff433d41aed57f6ed026cd168 tomcat9-servlet-4.0-api-9.0.117-2.el10_2.noarch.rpm SHA-256: a570bffd650f7ec9a164567afde434ebae36f522a0a61ff1759c21efbdedd9b9 tomcat9-webapps-9.0.117-2.el10_2.noarch.rpm SHA-256: d1e722b6788555e8f78b6c4a1ef8a51c8984d65de1983f9e8eff3834847ef828 Red Hat Enterprise Linux for IBM z Systems 10 SRPM tomcat9-9.0.117-2.el10_2.src.rpm SHA-256: b387a91b9f9c1b25133256978e476bcdd8b5a546d42176ee986acf83f7de4eee s390x tomcat9-9.0.117-2.el10_2.noarch.rpm SHA-256: 9123bdb95d8d6f04099d61bd664cda6d78fce87ebb57b3597d846e727b3e8940 tomcat9-admin-webapps-9.0.117-2.el10_2.noarch.rpm SHA-256: ee6136842f323ff777abba14a82c4c8886c8412cf70b3608b99e8c9f243ec522 tomcat9-docs-webapp-9.0.117-2.el10_2.noarch.rpm SHA-256: a1e9d57b43816029314c6b8e4950eba7e895dce541ccdd37b2c1a7e70106b7e0 tomcat9-el-3.0-api-9.0.117-2.el10_2.noarch.rpm SHA-256: 3a064758b63d1eac671ec195ceb1c58c83173551164f7b206d240e6092890b41 tomcat9-jsp-2.3-api-9.0.117-2.el10_2.noarch.rpm SHA-256: 4b3fd6c8120131e11fec1783cedc2b28bdae039b688278686c407d9a11e78143 tomcat9-lib-9.0.117-2.el10_2.noarch.rpm SHA-256: bf0b4d5b2ea6b71b6779b25dd04eb939b2f61a3ff433d41aed57f6ed026cd168 tomcat9-servlet-4.0-api-9.0.117-2.el10_2.noarch.rpm SHA-256: a570bffd650f7ec9a164567afde434ebae36f522a0a61ff1759c21efbdedd9b9 tomcat9-webapps-9.0.117-2.el10_2.noarch.rpm SHA-256: d1e722b6788555e8f78b6c4a1ef8a51c8984d65de1983f9e8eff3834847ef828 Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 SRPM tomcat9-9.0.117-2.el10_2.src.rpm SHA-256: b387a91b9f9c1b25133256978e476bcdd8b5a546d42176ee986acf83f7de4eee s390x tomcat9-9.0.117-2.el10_2.noarch.rpm SHA-256: 9123bdb95d8d6f04099d61bd664cda6d78fce87ebb57b3597d846e727b3e8940 tomcat9-admin-webapps-9.0.117-2.el10_2.noarch.rpm SHA-256: ee6136842f323ff777abba14a82c4c8886c8412cf70b3608b99e8c9f243ec522 tomcat9-docs-webapp-9.0.117-2.el10_2.noarch.rpm SHA-256: a1e9d57b43816029314c6b8e4950eba7e895dce541ccdd37b2c1a7e70106b7e0 tomcat9-el-3.0-api-9.0.117-2.el10_2.noarch.rpm SHA-256: 3a064758b63d1eac671ec195ceb1c58c83173551164f7b206d240e6092890b41 tomcat9-jsp-2.3-api-9.0.117-2.el10_2.noarch.rpm SHA-256: 4b3fd6c8120131e11fec1783cedc2b28bdae039b688278686c407d9a11e78143 tomcat9-lib-9.0.117-2.el10_2.noarch.rpm SHA-256: bf0b4d5b2ea6b71b6779b25dd04eb939b2f61a3ff433d41aed57f6ed026cd168 tomcat9-servlet-4.0-api-9.0.117-2.el10_2.noarch.rpm SHA-256: a570bffd650f7ec9a164567afde434ebae36f522a0a61ff1759c21efbdedd9b9 tomcat9-webapps-9.0.117-2.el10_2.noarch.rpm SHA-256: d1e722b6788555e8f78b6c4a1ef8a51c8984d65de1983f9e8eff3834847ef828 Red Hat Enterprise Linux for Power, little endian 10 SRPM tomcat9-9.0.117-2.el10_2.src.rpm SHA-256: b387a91b9f9c1b25133256978e476bcdd8b5a546d42176ee986acf83f7de4eee ppc64le tomcat9-9.0.117-2.el10_2.noarch.rpm SHA-256: 9123bdb95d8d6f04099d61bd664cda6d78fce87ebb57b3597d846e727b3e8940 tomcat9-admin-webapps-9.0.117-2.el10_2.noarch.rpm SHA-256: ee6136842f323ff777abba14a82c4c8886c8412cf70b3608b99e8c9f243ec522 tomcat9-docs-webapp-9.0.117-2.el10_2.noarch.rpm SHA-256: a1e9d57b43816029314c6b8e4950eba7e895dce541ccdd37b2c1a7e70106b7e0 tomcat9-el-3.0-api-9.0.117-2.el10_2.noarch.rpm SHA-256: 3a064758b63d1eac671ec195ceb1c58c83173551164f7b206d240e6092890b41 tomcat9-jsp-2.3-api-9.0.117-2.el10_2.noarch.rpm SHA-256: 4b3fd6c8120131e11fec1783cedc2b28bdae039b688278686c407d9a11e78143 tomcat9-lib-9.0.117-2.el10_2.noarch.rpm SHA-256: bf0b4d5b2ea6b71b6779b25dd04eb939b2f61a3ff433d41aed57f6ed026cd168 tomcat9-servlet-4.0-api-9.0.117-2.el10_2.noarch.rpm SHA-256: a570bffd650f7ec9a164567afde434ebae36f522a0a61ff1759c21efbdedd9b9 tomcat9-webapps-9.0.117-2.el10_2.noarch.rpm SHA-256: d1e722b6788555e8f78b6c4a1ef8a51c8984d65de1983f9e8eff3834847ef828 Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 SRPM tomcat9-9.0.117-2.el10_2.src.rpm SHA-256: b387a91b9f9c1b25133256978e476bcdd8b5a546d42176ee986acf83f7de4eee ppc64le tomcat9-9.0.117-2.el10_2.noarch.rpm SHA-256: 9123bdb95d8d6f04099d61bd664cda6d78fce87ebb57b3597d846e727b3e8940 tomcat9-admin-webapps-9.0.117-2.el10_2.noarch.rpm SHA-256: ee6136842f323ff777abba14a82c4c8886c8412cf70b3608b99e8c9f243ec522 tomcat9-docs-webapp-9.0.117-2.el10_2.noarch.rpm SHA-256: a1e9d57b43816029314c6b8e4950eba7e895dce541ccdd37b2c1a7e70106b7e0 tomcat9-el-3.0-api-9.0.117-2.el10_2.noarch.rpm SHA-256: 3a064758b63d1eac671ec195ceb1c58c83173551164f7b206d240e6092890b41 tomcat9-jsp-2.3-api-9.0.117-2.el10_2.noarch.rpm SHA-256:

Share this article