Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Release tomcat9-9.0.110-2.el10_2 ALSA-2026:18536

Abierto
#2,629 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
4/5
Tiempo estimado
3-5 días
Aptitud para principiantes
25/100
Tipo de issue
Error
Claridad
Necesita aclaración
Estado de actividad
Tranquilo
Stack tecnológico
java
Área
release, security

Línea de trabajo

Comienza revisando la lista de paquetes tomcat9 afectados y los tres CVE mencionados en la issue; después, consulta el flujo de trabajo de release o actualización del repositorio. Se considera terminado cuando los paquetes tomcat9-9.0.110-2.el10_2 se hayan procesado correctamente como una actualización de seguridad y los detalles del release hayan quedado registrados.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

tomcat9 security update
Severity: Important
Description
Tomcat is the servlet container that is used in the official Reference Implementation for the Java Servlet and JavaServer Pages technologies. The Java Servlet and JavaServer Pages specifications are developed by Sun under the Java Community Process. Tomcat is developed in an open and participatory environment and released under the Apache Software License version 2.0. Tomcat is intended to be a collaboration of the best-of-breed developers from around the world.

Security Fix(es):

  • tomcat: Apache Tomcat: Security constraint bypass for CGI scripts (CVE-2025-46701)
  • org.apache.tomcat/tomcat-catalina: tomcat: Apache Tomcat: session fixation via rewrite valve (CVE-2025-55668)
  • org.apache.tomcat/tomcat-juli: tomcat: Apache Tomcat: console manipulation (CVE-2025-55754)

For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.

Additional Changes:

For detailed information on changes in this release, see the AlmaLinux Release Notes linked from the References section.

Affected packages:
tomcat9-9.0.110-2.el10_2.noarch
tomcat9-admin-webapps-9.0.110-2.el10_2.noarch
tomcat9-docs-webapp-9.0.110-2.el10_2.noarch
tomcat9-el-3.0-api-9.0.110-2.el10_2.noarch
tomcat9-jsp-2.3-api-9.0.110-2.el10_2.noarch
tomcat9-lib-9.0.110-2.el10_2.noarch
tomcat9-servlet-4.0-api-9.0.110-2.el10_2.noarch
tomcat9-webapps-9.0.110-2.el10_2.noarch
tomcat9-9.0.110-2.el10_2.noarch
tomcat9-admin-webapps-9.0.110-2.el10_2.noarch
tomcat9-docs-webapp-9.0.110-2.el10_2.noarch
tomcat9-el-3.0-api-9.0.110-2.el10_2.noarch
tomcat9-jsp-2.3-api-9.0.110-2.el10_2.noarch
tomcat9-lib-9.0.110-2.el10_2.noarch
tomcat9-servlet-4.0-api-9.0.110-2.el10_2.noarch
tomcat9-webapps-9.0.110-2.el10_2.noarch
tomcat9-9.0.110-2.el10_2.noarch
tomcat9-admin-webapps-9.0.110-2.el10_2.noarch
tomcat9-docs-webapp-9.0.110-2.el10_2.noarch
tomcat9-el-3.0-api-9.0.110-2.el10_2.noarch
tomcat9-jsp-2.3-api-9.0.110-2.el10_2.noarch
tomcat9-lib-9.0.110-2.el10_2.noarch
tomcat9-servlet-4.0-api-9.0.110-2.el10_2.noarch
tomcat9-webapps-9.0.110-2.el10_2.noarch
tomcat9-9.0.110-2.el10_2.noarch
tomcat9-admin-webapps-9.0.110-2.el10_2.noarch
tomcat9-docs-webapp-9.0.110-2.el10_2.noarch
tomcat9-el-3.0-api-9.0.110-2.el10_2.noarch
tomcat9-jsp-2.3-api-9.0.110-2.el10_2.noarch
tomcat9-lib-9.0.110-2.el10_2.noarch
tomcat9-servlet-4.0-api-9.0.110-2.el10_2.noarch
tomcat9-webapps-9.0.110-2.el10_2.noarch
tomcat9-9.0.110-2.el10_2.noarch
tomcat9-admin-webapps-9.0.110-2.el10_2.noarch
tomcat9-docs-webapp-9.0.110-2.el10_2.noarch
tomcat9-el-3.0-api-9.0.110-2.el10_2.noarch
tomcat9-jsp-2.3-api-9.0.110-2.el10_2.noarch
tomcat9-lib-9.0.110-2.el10_2.noarch
tomcat9-servlet-4.0-api-9.0.110-2.el10_2.noarch
tomcat9-webapps-9.0.110-2.el10_2.noarch

Lenguaje dominante
Sin datos de lenguaje
Estrellas
2
Forks
0
Métricas de merge de PR
Sin PR fusionados en 30 d

Preparar el entorno

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de AlmaLinux/updates

Todos los issues de AlmaLinux/updates

Issues similares

Más issues de Release

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.