PT-2020-13968 · Red Hat · Red Hat Jboss Eap

CVE-2020-14307

·

Publicado

2020-07-24

·

Atualizado

2023-02-12

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Red Hat JBoss EAP 7
Descrição
Foi identificada uma falha no Enterprise Java Beans (EJB) do WildFly, na qual as chamadas SessionOpenInvocations nunca são removidas do InvocationTracker remoto após o recebimento de uma resposta. Isso permite que um invasor crie um ataque de negação de serviço, tornando o serviço indisponível.
Recomendações
Para o Red Hat JBoss EAP 7, considere implementar medidas para impedir o uso indevido do InvocationTracker, como restringir o acesso ao EJB Client, até que um patch esteja disponível.

Correção

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-14307
RHSA-2020:3141
RHSA-2020:3142
RHSA-2020:3461
RHSA-2020:3462
RHSA-2020:3463
RHSA-2020:3637
RHSA-2020:3638
RHSA-2020:3639
RHSA-2020:3817

Produtos afetados

Red Hat Jboss Eap