Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los interceptores java de la API OpenTracing en Wildfly (CVE-2020-27822)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/12/2020
Última modificación:
14/12/2020

Descripción

Se encontró un fallo en Wildfly afectando a versiones 19.0.0.Final, 19.1.0.Final, 20.0.0.Final, 20.0.1.Final y 21.0.0.Final. Cuando una aplicación usa los interceptores java de la API OpenTracing, existe la posibilidad de una pérdida de memoria. Este fallo permite a un atacante afectar la disponibilidad del servidor. La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:wildfly:19.0.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:wildfly:19.1.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:wildfly:20.0.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:wildfly:20.0.1:*:*:*:*:*:*:*
cpe:2.3:a:redhat:wildfly:21.0.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información