Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Eclipse Vert.x (CVE-2018-12541)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
10/10/2018
Última modificación:
07/11/2023

Descripción

De las versiones 3.0.0 a 3.5.3 de Eclipse Vert.x, la implementación de la actualización HTTP WebSocket almacena la petición HTTP completa antes de realizar el handshake, lo que mantiene todo el cuerpo de la petición en la memoria. Debería existir un límite razonable (8192 bytes) sobre el cual WebSocket obtiene una respuesta HTTP con el código de estado 413 y la conexión se cierra.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eclipse:vert.x:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.5.4 (excluyendo)


Referencias a soluciones, herramientas e información