The Apache Software FoundationのApache Tomcatには、HTTPアップグレード接続のメトリクスを収集するために導入されているオブジェクトがWebSocket接続が閉じられても解放されずにメモリリークが発生し、時間経過によりOutOfMemoryErrorとなる可能性があり、遠隔の第三者によってWebSocket通信の接続と切断を繰り返されることで、サービス運用妨害(DoS)状態にされる可能性がある。
The Apache Software Foundationでは、Apache Tomcatの脆弱性に対するアップデートを公開しており、JVNでは最新版へアップデートするよう呼びかけている。
《ScanNetSecurity》