# Apache Tomcat:APR/Native 连接器崩溃导致拒绝服务漏洞
## 概述
Apache Tomcat 在使用 APR/Native 连接器时存在并发执行使用共享资源且同步不当的漏洞(“竞态条件”)。该问题特别在客户端初始化的 HTTP/2 连接关闭时显著。
## 影响版本
- 从 Apache Tomcat 9.0.0.M1 到 9.0.106
## 细节
该漏洞在使用 APR/Native 连接器时,特别是在客户端初始化的 HTTP/2 连接关闭时,由于并发执行使用共享资源且同步不当引发竞态条件。
## 影响
推荐用户升级至 9.0.107 版本,此版本修复了该问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: [SECURITY] CVE-2025-52434 Apache Tomcat -APR/native Connector crash leading to DoS-Apache Mail Archives -- 🔗来源链接
标签: vendor-advisory
神龙速读