PT-2020-14918 · Red Hat · Wildfly Elytron

Guilherme De Almeida Suckevicz

·

Publicado

2020-05-04

·

Atualizado

2020-05-08

·

CVE-2020-1732

CVSS v2.0

4.9

Média

VetorAV:N/AC:M/Au:S/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões do Soteria anteriores à 1.0.1
Descrição
Foi identificada uma falha na forma como o Soteria lida com múltiplas solicitações ocorrendo simultaneamente, causando corrupção de identidade de segurança entre threads simultâneas ao usar o EE Security com o WildFly Elytron. Isso pode levar à possibilidade de a solicitação ser processada utilizando a identidade de outra solicitação.
Recomendações
Para versões anteriores à 1.0.1, atualize para a versão 1.0.1 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir as solicitações simultâneas para minimizar o risco de corrupção da identidade de segurança.

Correção

Improper Access Control

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-1732
RHSA-2020:2058
RHSA-2020:2059
RHSA-2020:2060

Produtos afetados

Wildfly Elytron