PT-2021-18741 · Apache · Apache Cxf
Publicado
2021-06-16
·
Atualizado
2022-04-25
·
CVE-2021-30468
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Apache CXF anteriores à 3.4.4
Versões do Apache CXF anteriores à 3.3.11
Descrição
Uma vulnerabilidade no JsonMapObjectReaderWriter do Apache CXF permite que um invasor envie JSON malformado a um serviço web, o que faz com que o thread fique preso em um loop infinito, consumindo CPU indefinidamente.
Recomendações
Para versões do Apache CXF anteriores à 3.4.4, atualize para a versão 3.4.4 ou posterior.
Para versões do Apache CXF anteriores à 3.3.11, atualize para a versão 3.3.11 ou posterior.
Correção
Infinite Loop
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apache Cxf