PT-2024-9530 · Drupal · Drupal Core

Alexander Antonenko

+5

·

Publicado

2024-01-17

·

Atualizado

2025-06-03

·

CVE-2024-11941

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Drupal Core 10.2.0 a 10.2.1
Versões do Drupal Core 10.1.0 a 10.1.7
Descrição
Uma vulnerabilidade no Drupal Core permite a alocação excessiva de memória, o que pode ser explorado para provocar um ataque de negação de serviço (DOS). O problema afeta determinadas versões do Drupal Core.
Recomendações
Para as versões 10.2.0 a 10.2.1, atualize para a versão 10.2.2 ou posterior.
Para as versões 10.1.0 a 10.1.7, atualize para a versão 10.1.8 ou posterior.
Como solução temporária, considere desativar o módulo Comment para minimizar o risco de exploração.

Correção

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-11232
BIT-DRUPAL-2024-11941
CVE-2024-11941
DRUPAL-CORE-2024-001
GHSA-XQ54-X54M-VCPX

Produtos afetados

Drupal Core