Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en JBoss Remoting de la plataforma de aplicaciones Red Hat JBoss Enterprise (JBoss EAP o JBEAP) (CVE-2010-4265)

Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/12/2010
Última modificación:
11/04/2025

Descripción

El método org.jboss.remoting.transport.bisocket.BisocketServerInvoker$SecondaryServerSocketThread.run de JBoss Remoting 2.2.x anteriores a 2.2.3.SP4 y 2.5.x anteriores a 2.5.3.SP2 de la plataforma de aplicaciones Red Hat JBoss Enterprise (JBoss EAP o JBEAP) 4.3 hasta la 4.3.0.CP09 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) estableciendo un sesión TCP de conexión de control bisocket, y no enviando ningún dato de aplicación. Vulnerabilidad relacionada con un parche olvidado de CVE-2010-3862. NOTA: puede ser considerada un duplicado del CVE-2010-3862 porque un parche olvidado no debería tener asignado un identificador CVE.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:jboss_remoting:2.2.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_remoting:2.2.2:sp10:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_remoting:2.2.2:sp11:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_remoting:2.2.2:sp2:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_remoting:2.2.2:sp4:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_remoting:2.2.2:sp7:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_remoting:2.2.2:sp8:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_remoting:2.2.3:*:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_remoting:2.2.3:sp1:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_remoting:2.2.3:sp2:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_remoting:2.2.3:sp3:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_enterprise_application_platform:4.3.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_enterprise_application_platform:4.3.0:cp01:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_enterprise_application_platform:4.3.0:cp02:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_enterprise_application_platform:4.3.0:cp03:*:*:*:*:*:*