PT-2024-21783 · Ibm+3 · Ibm Sdk+4
CVE-2024-27267
·
Publicado
2024-08-14
·
Atualizado
2024-11-11
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
IBM SDK, Java Technology Edition, versões 7.1.0.0 a 7.1.5.18
IBM SDK, Java Technology Edition, versões 8.0.0.0 a 8.0.8.26
Descrição
O Object Request Broker (ORB) no IBM SDK, Java Technology Edition está vulnerável a um ataque de negação de serviço remoto, causado por uma condição de corrida no gerenciamento das threads do ouvinte do ORB.
Recomendações
Para o IBM SDK, Java Technology Edition, versões 7.1.0.0 a 7.1.5.18, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões 8.0.0.0 a 8.0.8.26 do IBM SDK, Java Technology Edition, atualize para uma versão fora desse intervalo para resolver o problema.
Como solução alternativa temporária, considere desativar as threads do ouvinte ORB até que um patch esteja disponível.
Correção
DoS
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Centos
Ibm Aix
Ibm Sdk
Red Hat
Suse