Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-04794

Опубликовано: 12 апр. 2023
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость библиотеки для обеспечения неблокирующих операций ввода-вывода (I/O) XNIO связана с неконтролируемым потребление ресурсов в NotifierState. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Red Hat Inc.

Наименование ПО

Red Hat Single Sign-On
Red Hat Process Automation
JBoss Enterprise Application Platform
Red Hat build of Apache Camel
XNIO

Версия ПО

7 (Red Hat Single Sign-On)
7 (Red Hat Process Automation)
7.4.14 (JBoss Enterprise Application Platform)
7.4 (JBoss Enterprise Application Platform)
4.4.0 (Red Hat build of Apache Camel)
до 3.8.14.Final (XNIO)

Тип ПО

Сетевое программное средство
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 7
Red Hat Inc. Red Hat Enterprise Linux 8
Red Hat Inc. Red Hat Enterprise Linux 9

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для XNIO:
https://github.com/xnio/xnio/commit/ffabdcdda508ef87aeadad5ca3f854e274d60ec1
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2023-5685

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 64%
0.00474
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 2 года назад

A flaw was found in XNIO. The XNIO NotifierState that can cause a Stack Overflow Exception when the chain of notifier states becomes problematically large can lead to uncontrolled resource management and a possible denial of service (DoS).

CVSS3: 7.5
redhat
почти 2 года назад

A flaw was found in XNIO. The XNIO NotifierState that can cause a Stack Overflow Exception when the chain of notifier states becomes problematically large can lead to uncontrolled resource management and a possible denial of service (DoS).

CVSS3: 7.5
nvd
почти 2 года назад

A flaw was found in XNIO. The XNIO NotifierState that can cause a Stack Overflow Exception when the chain of notifier states becomes problematically large can lead to uncontrolled resource management and a possible denial of service (DoS).

CVSS3: 7.5
debian
почти 2 года назад

A flaw was found in XNIO. The XNIO NotifierState that can cause a Stac ...

CVSS3: 7.5
github
почти 2 года назад

XNIO denial of service vulnerability

EPSS

Процентиль: 64%
0.00474
Низкий

7.5 High

CVSS3

7.8 High

CVSS2