PT-2025-4271 · Oracle · Oracle Weblogic Server
CVE-2025-21549
·
Publicado
2025-01-21
·
Atualizado
2025-06-23
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Oracle WebLogic Server versão 14.1.1.0.0
Descrição
A falha permite que um atacante não autenticado com acesso à rede via HTTP/2 comprometa o Oracle WebLogic Server. Ataques bem-sucedidos podem resultar na capacidade não autorizada de causar um travamento ou uma queda frequentemente repetível (Negação de Serviço completa) do Oracle WebLogic Server. Esta vulnerabilidade está relacionada ao esgotamento de recursos, especificamente esgotamento de memória, que pode ser desencadeado por solicitações HTTP.
Recomendações
Para o Oracle WebLogic Server versão 14.1.1.0.0, considere desativar o acesso HTTP/2 como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao componente Core para minimizar o risco de exploração. Evite utilizar solicitações HTTP que possam desencadear a vulnerabilidade até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Resource Exhaustion
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Oracle Weblogic Server