Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los manejadores de archivos NIO Selector en XNIO (CVE-2020-14340)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/06/2021
Última modificación:
25/07/2022

Descripción

Se detectó una vulnerabilidad en XNIO en la que se produce un filtrado de descriptores de archivos causada por el crecimiento de la cantidad de manejadores de archivos NIO Selector entre los ciclos de recolección de basura. Puede permitir al atacante causar una denegación de servicio. Afecta a XNIO versiones 3.6.0.Beta1 hasta 3.8.1.Final

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:xnio:*:*:*:*:*:*:*:* 3.6.1 (incluyendo) 3.7.9 (excluyendo)
cpe:2.3:a:redhat:xnio:*:*:*:*:*:*:*:* 3.8.0 (incluyendo) 3.8.2 (excluyendo)
cpe:2.3:a:redhat:xnio:3.6.0:beta1:*:*:*:*:*:*
cpe:2.3:a:redhat:xnio:3.6.0:beta2:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_brms:5:*:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_brms:6:*:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_data_grid:6.0.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_data_grid:7.0.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_data_virtualization:6.0.0:-:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_enterprise_application_platform:5.0.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_enterprise_application_platform:6.0.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_fuse:6.0.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_fuse:7.0.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_operations_network:3.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_soa_platform:5:*:*:*:*:*:*:*