PT-2022-7238 · Unknown · Spring Cloud Function
CVE-2022-22979
·
Publicado
2022-06-21
·
Atualizado
2024-09-07
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:P/A:N |
Nome do software vulnerável e versões afetadas
Versões do Spring Cloud Function anteriores à 3.2.6
Descrição
O problema está relacionado a uma falha no cache do componente Function Catalog, que pode causar uma condição de negação de serviço quando um usuário interage diretamente com a funcionalidade de pesquisa da estrutura. A vulnerabilidade também está associada a uma alocação ilimitada de recursos, permitindo potencialmente que um invasor remoto cause uma negação de serviço por meio do módulo spring-cloud-function-web.
Recomendações
Para versões anteriores à 3.2.6, atualize para a versão 3.2.6 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao componente Function Catalog para minimizar o risco de exploração.
Exploit
Correção
Allocation of Resources Without Limits
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Spring Cloud Function