Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en JSS (CVE-2021-4213)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/08/2022
Última modificación:
29/08/2022

Descripción

Se ha encontrado un fallo en JSS, que no libera apropiadamente toda la memoria. Con el tiempo, la memoria desperdiciada es acumulada en la memoria del servidor, saturando la RAM del mismo. Este fallo permite a un atacante forzar la invocación de un proceso fuera de memoria, causando una denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dogtagpki:network_security_services_for_java:*:*:*:*:*:*:*:* 4.9.3 (excluyendo)
cpe:2.3:a:dogtagpki:network_security_services_for_java:*:*:*:*:*:*:*:* 5.0.0 (incluyendo) 5.1.0 (excluyendo)
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*