Vulnerabilidad en brokerSessionAdapter.cpp del componente C++ Broker de Apache Qpid (CVE-2009-5006)
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/10/2010
Última modificación:
11/04/2025
Descripción
La función SessionAdapter::ExchangeHandlerImpl::checkAlternate de broker/SessionAdapter.cpp del componente C++ Broker de Apache Qpid en versiones anteriores a la v0.6, tal como es utilizado en Red Hat Enterprise MRG en versiones anteriores a la v1.3 y otros productos, permite a usuarios autenticados remotos provocar una denegación de servicio (resolución de puntero NULL, caída del demonio, y apagón del cluster) tratando de modificar el suplente de un intercambio.
Impacto
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:apache:qpid:*:*:*:*:*:*:*:* | 0.5 (incluyendo) | |
| cpe:2.3:o:redhat:enterprise_mrg:*:*:*:*:*:*:*:* | 1.2.2 (incluyendo) | |
| cpe:2.3:o:redhat:enterprise_mrg:1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:redhat:enterprise_mrg:1.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:redhat:enterprise_mrg:1.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:redhat:enterprise_mrg:1.0.3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:redhat:enterprise_mrg:1.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:redhat:enterprise_mrg:1.1.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:redhat:enterprise_mrg:1.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/41710
- http://secunia.com/advisories/41812
- http://svn.apache.org/viewvc?revision=811188&view=revision
- http://www.vupen.com/english/advisories/2010/2684
- https://bugzilla.redhat.com/show_bug.cgi?id=642377
- https://issues.apache.org/jira/browse/QPID-2080
- https://rhn.redhat.com/errata/RHSA-2010-0773.html
- https://rhn.redhat.com/errata/RHSA-2010-0774.html
- http://secunia.com/advisories/41710
- http://secunia.com/advisories/41812
- http://svn.apache.org/viewvc?revision=811188&view=revision
- http://www.vupen.com/english/advisories/2010/2684
- https://bugzilla.redhat.com/show_bug.cgi?id=642377
- https://issues.apache.org/jira/browse/QPID-2080
- https://rhn.redhat.com/errata/RHSA-2010-0773.html
- https://rhn.redhat.com/errata/RHSA-2010-0774.html



