PT-2025-18780 · Jose4J+2 · Jose4J+2

CVE-2024-29371

·

Publicado

2024-03-05

·

Atualizado

2026-06-18

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do jose4j anteriores à 0.9.5
Descrição Um atacante pode causar uma condição de Negação de Serviço (DoS) ao criar um token JSON Web Encryption (JWE) malicioso com uma taxa de compressão excepcionalmente alta. O processamento desse token pelo servidor resulta em alocação significativa de memória e tempo de processamento durante a descompressão.
Recomendações Atualize para a versão 0.9.5 ou posterior.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01020
CLEANSTART-2026-IA43044
CLEANSTART-2026-RD06185
CVE-2024-29371
GHSA-3677-XXCR-WJQV
RHSA-2024:5479
RHSA-2024:5481
RHSA-2026:33371
SUSE-SU-2026:1010-1
SUSE-SU-2026:1035-1

Produtos afetados

Confluence
Red Os
Jose4J