PT-2022-7238 · Unknown · Spring Cloud Function

CVE-2022-22979

·

Publicado

2022-06-21

·

Atualizado

2024-09-07

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:N/C:C/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões do Spring Cloud Function anteriores à 3.2.6
Descrição
O problema está relacionado a uma falha no cache do componente Function Catalog, que pode causar uma condição de negação de serviço quando um usuário interage diretamente com a funcionalidade de pesquisa da estrutura. A vulnerabilidade também está associada a uma alocação ilimitada de recursos, permitindo potencialmente que um invasor remoto cause uma negação de serviço por meio do módulo spring-cloud-function-web.
Recomendações
Para versões anteriores à 3.2.6, atualize para a versão 3.2.6 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao componente Function Catalog para minimizar o risco de exploração.

Exploit

Correção

Allocation of Resources Without Limits

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00650
BDU:2024-09402
CVE-2022-22979
GHSA-Q588-3544-8G33

Produtos afetados

Spring Cloud Function