Vulnerabilidad en los interceptores java de la API OpenTracing en Wildfly (CVE-2020-27822)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/12/2020
Última modificación:
14/12/2020
Descripción
Se encontró un fallo en Wildfly afectando a versiones 19.0.0.Final, 19.1.0.Final, 20.0.0.Final, 20.0.1.Final y 21.0.0.Final. Cuando una aplicación usa los interceptores java de la API OpenTracing, existe la posibilidad de una pérdida de memoria. Este fallo permite a un atacante afectar la disponibilidad del servidor. La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:redhat:wildfly:19.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:wildfly:19.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:wildfly:20.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:wildfly:20.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:wildfly:21.0.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



