Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LRA Coordinator component de Narayana (CVE-2024-8447)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/01/2025
Última modificación:
14/05/2025

Descripción

Se descubrió un problema de seguridad en LRA Coordinator component de Narayana. Cuando se llama a Cancel en LRA, se produce un tiempo de ejecución de aproximadamente 2 segundos. Si se llama a Join con el mismo ID de LRA dentro de ese período de tiempo, la aplicación puede bloquearse o bloquearse indefinidamente, lo que genera una denegación de servicio.