Vulnerabilidad en Undertow (CVE-2024-4109)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
12/12/2024
Última modificación:
16/01/2025
Descripción
Se encontró un fallo en Undertow. Un valor de encabezado de solicitud HTTP de una secuencia anterior puede reutilizarse incorrectamente para una solicitud asociada con una secuencia posterior en la misma conexión HTTP/2. Este problema puede provocar una fuga de información entre solicitudes.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://access.redhat.com/errata/RHSA-2024:10927
- https://access.redhat.com/errata/RHSA-2024:10928
- https://access.redhat.com/errata/RHSA-2024:10929
- https://access.redhat.com/errata/RHSA-2024:10933
- https://access.redhat.com/errata/RHSA-2024:11559
- https://access.redhat.com/errata/RHSA-2024:11560
- https://access.redhat.com/errata/RHSA-2024:11570
- https://access.redhat.com/security/cve/CVE-2024-4109
- https://bugzilla.redhat.com/show_bug.cgi?id=2272325