[El-errata] ELSA-2026-36788 Important: Oracle Linux 10 tomcat security, bug fix, and enhancement update
Errata Announcements for Oracle Linux
el-errata at oss.oracle.com
Wed Jul 22 11:26:35 UTC 2026
Oracle Linux Security Advisory ELSA-2026-36788
http://linux.oracle.com/errata/ELSA-2026-36788.html
The following updated rpms for Oracle Linux 10 have been uploaded to the Unbreakable Linux Network:
x86_64:
tomcat-10.1.49-3.el10_2.noarch.rpm
tomcat-admin-webapps-10.1.49-3.el10_2.noarch.rpm
tomcat-docs-webapp-10.1.49-3.el10_2.noarch.rpm
tomcat-el-5.0-api-10.1.49-3.el10_2.noarch.rpm
tomcat-jsp-3.1-api-10.1.49-3.el10_2.noarch.rpm
tomcat-lib-10.1.49-3.el10_2.noarch.rpm
tomcat-servlet-6.0-api-10.1.49-3.el10_2.noarch.rpm
tomcat-webapps-10.1.49-3.el10_2.noarch.rpm
aarch64:
tomcat-10.1.49-3.el10_2.noarch.rpm
tomcat-admin-webapps-10.1.49-3.el10_2.noarch.rpm
tomcat-docs-webapp-10.1.49-3.el10_2.noarch.rpm
tomcat-el-5.0-api-10.1.49-3.el10_2.noarch.rpm
tomcat-jsp-3.1-api-10.1.49-3.el10_2.noarch.rpm
tomcat-lib-10.1.49-3.el10_2.noarch.rpm
tomcat-servlet-6.0-api-10.1.49-3.el10_2.noarch.rpm
tomcat-webapps-10.1.49-3.el10_2.noarch.rpm
SRPMS:
http://oss.oracle.com/ol10/SRPMS-updates/tomcat-10.1.49-3.el10_2.src.rpm
Related CVEs:
CVE-2026-29146
CVE-2026-34486
Description of changes:
[1:10.1.49-3]
- Related: RHEL-168577 Remove unnecessary patch
[1:10.1.49-2]
- Resolves: RHEL-168577 Remove tomcat clustering JAR from RPM builds
Resolves: CVE-2026-29146
tomcat: Apache Tomcat: Information disclosure via Padding Oracle vulnerability in EncryptInterceptor
Resolves: CVE-2026-34486
tomcat: Apache Tomcat: Missing Encryption of Sensitive Data due to EncryptInterceptor bypass
[1:10.1.36-3.el10_1.1]
- Resolves: RHEL-150719
Certificate revocation bypass due to improper OCSP response validation (CVE-2026-24734)
More information about the El-errata
mailing list