Vulnerabilidad en los manejadores de archivos NIO Selector en XNIO (CVE-2020-14340)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/06/2021
Última modificación:
25/07/2022
Descripción
Se detectó una vulnerabilidad en XNIO en la que se produce un filtrado de descriptores de archivos causada por el crecimiento de la cantidad de manejadores de archivos NIO Selector entre los ciclos de recolección de basura. Puede permitir al atacante causar una denegación de servicio. Afecta a XNIO versiones 3.6.0.Beta1 hasta 3.8.1.Final
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:redhat:xnio:*:*:*:*:*:*:*:* | 3.6.1 (incluyendo) | 3.7.9 (excluyendo) |
| cpe:2.3:a:redhat:xnio:*:*:*:*:*:*:*:* | 3.8.0 (incluyendo) | 3.8.2 (excluyendo) |
| cpe:2.3:a:redhat:xnio:3.6.0:beta1:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:xnio:3.6.0:beta2:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:jboss_brms:5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:jboss_brms:6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:jboss_data_grid:6.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:jboss_data_grid:7.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:jboss_data_virtualization:6.0.0:-:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:jboss_enterprise_application_platform:5.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:jboss_enterprise_application_platform:6.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:jboss_fuse:6.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:jboss_fuse:7.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:jboss_operations_network:3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:jboss_soa_platform:5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



