PT-2025-4836 · Apache · Apache Cxf

Colm O Heigeartaigh

·

Publicado

2025-01-20

·

Atualizado

2025-12-15

·

CVE-2025-23184

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Apache CXF anteriores a 3.5.10 Versões do Apache CXF anteriores a 3.6.5 Versões do Apache CXF anteriores a 4.0.6
Descrição Existe um problema potencial de negação de serviço no Apache CXF. Em alguns casos limite, as instâncias de CachedOutputStream podem não ser fechadas e, se utilizarem arquivos temporários como armazenamento, podem esgotar o sistema de arquivos. Este problema afeta tanto servidores quanto clientes. Uma exploração pode causar esgotamento de recursos, resultando em uma negação de serviço.
Recomendações Para versões anteriores a 3.5.10, atualize para a versão 3.5.10 ou posterior para resolver o problema. Para versões anteriores a 3.6.5, atualize para a versão 3.6.5 ou posterior para resolver o problema. Para versões anteriores a 4.0.6, atualize para a versão 4.0.6 ou posterior para resolver o problema. Como solução temporária, considere implementar medidas para monitorar e limitar o uso de arquivos temporários para prevenir o esgotamento do sistema de arquivos.

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10258
CVE-2025-23184
GHSA-FH5R-CRHR-QRRQ
RHSA-2025:10452
RHSA-2025:10453
RHSA-2025:10924
RHSA-2025:10925
RHSA-2025:10926

Produtos afetados

Apache Cxf