PT-2022-12968 · Xnio+1 · Xnio+1

Orangedog

·

Publicado

2022-08-26

·

Atualizado

2026-01-09

·

CVE-2022-0084

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do XNIO anteriores à 3.x
Descrição
Foi identificada uma falha no XNIO, especificamente no método notifyReadClosed, que estava registrando uma mensagem em outro destino não esperado. Esse problema permite que um invasor envie solicitações com falhas a um servidor, podendo causar problemas de desempenho relacionados a conflitos de log ou o preenchimento indesejado do disco.
Recomendações
Para versões anteriores à 3.x, atualize para o ramo 3.x do repositório para resolver o problema. Como solução temporária, considere desativar o método notifyReadClosed até que um patch esteja disponível. Restrinja o acesso à funcionalidade de registro afetada para minimizar o risco de exploração.

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-0084
GHSA-76FG-MHRG-FMMG
OESA-2026-1047
RHSA-2022:4918
RHSA-2022:4919
RHSA-2022:6782
RHSA-2022:6783
RHSA-2022:7409
RHSA-2022:7410
RHSA-2022:7411
RHSA-2025:4226
RHSA-2025:4437

Produtos afetados

Debian
Xnio