PT-2020-13963 · Red Hat · Wildfly+1

CVE-2020-14297

·

Publicado

2020-07-24

·

Atualizado

2023-12-29

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Red Hat JBoss EAP 7
Descrição
Foi descoberta uma falha no cliente EJB do WildFly, na qual alguns objetos de transação EJB específicos podem se acumular ao longo do tempo, causando lentidão nos serviços e, eventualmente, tornando-os indisponíveis. Um invasor pode se aproveitar dessa vulnerabilidade para causar um ataque de negação de serviço, tornando os serviços indisponíveis.
Recomendações
Para o Red Hat JBoss EAP 7, considere implementar medidas para evitar o acúmulo de objetos de transação EJB, como limpar regularmente ou otimizar o tratamento de transações, até que um patch esteja disponível. Como solução temporária, considere restringir o acesso aos serviços que utilizam o EJB Client para minimizar o risco de exploração.

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-14297
GHSA-QCCH-9268-59JW
RHSA-2020:3141
RHSA-2020:3142
RHSA-2020:3461
RHSA-2020:3462
RHSA-2020:3463
RHSA-2020:3637
RHSA-2020:3638
RHSA-2020:3639
RHSA-2020:3817

Produtos afetados

Red Hat Jboss Eap 7
Wildfly