PT-2024-21783 · Ibm+3 · Ibm Sdk+4

CVE-2024-27267

·

Publicado

2024-08-14

·

Atualizado

2024-11-11

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
IBM SDK, Java Technology Edition, versões 7.1.0.0 a 7.1.5.18
IBM SDK, Java Technology Edition, versões 8.0.0.0 a 8.0.8.26
Descrição
O Object Request Broker (ORB) no IBM SDK, Java Technology Edition está vulnerável a um ataque de negação de serviço remoto, causado por uma condição de corrida no gerenciamento das threads do ouvinte do ORB.
Recomendações
Para o IBM SDK, Java Technology Edition, versões 7.1.0.0 a 7.1.5.18, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões 8.0.0.0 a 8.0.8.26 do IBM SDK, Java Technology Edition, atualize para uma versão fora desse intervalo para resolver o problema.
Como solução alternativa temporária, considere desativar as threads do ouvinte ORB até que um patch esteja disponível.

Correção

DoS

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CESA-2024_6595
CVE-2024-27267
OPENSUSE-SU-2024_3162-1
RHSA-2024:6595
RHSA-2024_6595
SUSE-SU-2024:3162-1
SUSE-SU-2024:3183-1

Produtos afetados

Centos
Ibm Aix
Ibm Sdk
Red Hat
Suse