PT-2025-4271 · Oracle · Oracle Weblogic Server

CVE-2025-21549

·

Publicado

2025-01-21

·

Atualizado

2025-06-23

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Oracle WebLogic Server versão 14.1.1.0.0
Descrição A falha permite que um atacante não autenticado com acesso à rede via HTTP/2 comprometa o Oracle WebLogic Server. Ataques bem-sucedidos podem resultar na capacidade não autorizada de causar um travamento ou uma queda frequentemente repetível (Negação de Serviço completa) do Oracle WebLogic Server. Esta vulnerabilidade está relacionada ao esgotamento de recursos, especificamente esgotamento de memória, que pode ser desencadeado por solicitações HTTP.
Recomendações Para o Oracle WebLogic Server versão 14.1.1.0.0, considere desativar o acesso HTTP/2 como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao componente Core para minimizar o risco de exploração. Evite utilizar solicitações HTTP que possam desencadear a vulnerabilidade até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Resource Exhaustion

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01276
CVE-2025-21549

Produtos afetados

Oracle Weblogic Server