PT-2022-7028 · Oracle+2 · Oracle Fusion Middleware+5

Rbri

·

Publicado

2022-04-25

·

Atualizado

2023-12-07

·

CVE-2022-29546

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do HtmlUnit NekoHtml Parser anteriores à 2.61.0
Oracle WebLogic Server (versões afetadas não especificadas)
Oracle Fusion Middleware (versões afetadas não especificadas)
Jira Service Management (versões afetadas não especificadas)
Jira Work Management (versões afetadas não especificadas)
Jira Software (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação insuficiente de entradas no componente NekoHTML, o que pode levar a um ataque de negação de serviço (DoS). Especificamente, entradas maliciosas associadas à análise de dados de Instruções de Processamento (PI) podem causar consumo de memória heap. Isso pode permitir que um invasor remoto execute um ataque DoS.
Recomendações
Para versões do HtmlUnit NekoHtml Parser anteriores à 2.61.0, atualize para a versão 2.61.0.
Para o Oracle WebLogic Server, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o Oracle Fusion Middleware, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o Jira Service Management, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Para o Jira Work Management, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Para o Jira Software, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Resource Exhaustion

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-06979
CVE-2022-29546
GHSA-6JMM-MP6W-4RRG

Produtos afetados

Htmlunit Nekohtml Parser
Jira
Jira Service Management Server
Jira Work Management
Oracle Fusion Middleware
Oracle Weblogic Server