Vulnerabilidad en la función attemptAuthentication en Component/Security/Http/Firewall/UsernamePasswordFormAuthenticationListener.php en Symfony (CVE-2016-4423)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
01/06/2016
Última modificación:
12/04/2025
Descripción
La función attemptAuthentication en Component/Security/Http/Firewall/UsernamePasswordFormAuthenticationListener.php en Symfony en versiones anteriores a 2.3.41, 2.7.x en versiones anteriores a 2.7.13, 2.8.x en versiones anteriores a 2.8.6 y 3.0.x en versiones anteriores a 3.0.6 no limita la longitud de un nombre de usuario almacenado en una sesión, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de almacenamiento de sesión) a través de una series de intentos de autenticación con nombres de usuario largos que no existen.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sensiolabs:symfony:*:*:*:*:*:*:*:* | 2.3.40 (incluyendo) | |
| cpe:2.3:a:sensiolabs:symfony:2.7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sensiolabs:symfony:2.7.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sensiolabs:symfony:2.7.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sensiolabs:symfony:2.7.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sensiolabs:symfony:2.7.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sensiolabs:symfony:2.7.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sensiolabs:symfony:2.7.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sensiolabs:symfony:2.7.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sensiolabs:symfony:2.7.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sensiolabs:symfony:2.7.9:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sensiolabs:symfony:2.7.10:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sensiolabs:symfony:2.7.11:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sensiolabs:symfony:2.7.12:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sensiolabs:symfony:2.8.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.debian.org/security/2016/dsa-3588
- https://github.com/symfony/symfony/pull/18733
- https://symfony.com/blog/cve-2016-4423-large-username-storage-in-session
- http://www.debian.org/security/2016/dsa-3588
- https://github.com/symfony/symfony/pull/18733
- https://symfony.com/blog/cve-2016-4423-large-username-storage-in-session



