PT-2025-12026 · Aimhubio · Aim

Publicado

2025-03-20

·

Atualizado

2025-03-21

·

CVE-2024-10110

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas aimhubio/aim versão 3.23.0
Descrição O objeto ScheduledStatusReporter pode ser instanciado para executar na thread principal do servidor de tracking, levando ao bloqueio indefinido da thread principal. Isso resulta em uma negação de serviço, pois o servidor de tracking torna-se incapaz de responder a outras requisições.
Recomendações Para aimhubio/aim versão 3.23.0, considere restringir a instanciação do objeto ScheduledStatusReporter para impedir que ele seja executado na thread principal do servidor de tracking. Como solução alternativa temporária, considere desativar o objeto ScheduledStatusReporter até que um patch esteja disponível.

Exploit

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-10110
GHSA-FX47-JPV9-7HXR

Produtos afetados

Aim