PT-2020-13963 · Red Hat · Wildfly+1
CVE-2020-14297
·
Publicado
2020-07-24
·
Atualizado
2023-12-29
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Red Hat JBoss EAP 7
Descrição
Foi descoberta uma falha no cliente EJB do WildFly, na qual alguns objetos de transação EJB específicos podem se acumular ao longo do tempo, causando lentidão nos serviços e, eventualmente, tornando-os indisponíveis. Um invasor pode se aproveitar dessa vulnerabilidade para causar um ataque de negação de serviço, tornando os serviços indisponíveis.
Recomendações
Para o Red Hat JBoss EAP 7, considere implementar medidas para evitar o acúmulo de objetos de transação EJB, como limpar regularmente ou otimizar o tratamento de transações, até que um patch esteja disponível. Como solução temporária, considere restringir o acesso aos serviços que utilizam o EJB Client para minimizar o risco de exploração.
Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Hat Jboss Eap 7
Wildfly