PT-2020-13968 · Red Hat · Red Hat Jboss Eap
CVE-2020-14307
·
Publicado
2020-07-24
·
Atualizado
2023-02-12
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Red Hat JBoss EAP 7
Descrição
Foi identificada uma falha no Enterprise Java Beans (EJB) do WildFly, na qual as chamadas SessionOpenInvocations nunca são removidas do InvocationTracker remoto após o recebimento de uma resposta. Isso permite que um invasor crie um ataque de negação de serviço, tornando o serviço indisponível.
Recomendações
Para o Red Hat JBoss EAP 7, considere implementar medidas para impedir o uso indevido do InvocationTracker, como restringir o acesso ao EJB Client, até que um patch esteja disponível.
Correção
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Hat Jboss Eap