CVE-2026-41284Apache Tomcat 存在资源分配无限制或节流漏洞。该漏洞由于未对资源分配进行有效限制,攻击者无需认证即可通过网络发起攻击。受影响版本涵盖 9.x、10.x 及 11.x 的多个迭代版本。成功利用此漏洞可能导致系统资源耗尽,从而引发拒绝服务,严重影响应用的高可用性。
该漏洞源于 Apache Tomcat 在处理特定请求时,未能对资源分配(如内存缓冲区或网络连接)实施严格的限制或节流机制。攻击者可以通过构造恶意的网络数据包,向服务器发送大量请求或特定的畸形数据流。由于缺乏必要的限流措施,服务器会持续分配资源以处理这些请求,最终导致内存溢出(OOM)或连接数耗尽。攻击过程无需用户交互和身份认证,利用难度较低。一旦资源被耗尽,Tomcat 服务将无法响应合法用户的请求,导致服务完全中断。