Una vulnerabilità è stata trovata nel modo RemoteMessageChannel, introdotto nelle versioni jboss-servizio remoto 3.3.10, legge da un buffer vuoto. Un utente malintenzionato potrebbe utilizzare questa falla a causa denial of service tramite elevato della CPU causato da un ciclo infinito. |
https://bugzilla.redhat.com/show_bug.cgi?id=1530457 https://www.exploit-db.com/exploits/44099/ https://access.redhat.com/errata/RHSA-2018:0268 https://access.redhat.com/errata/RHSA-2018:0269 https://access.redhat.com/errata/RHSA-2018:0270 https://access.redhat.com/errata/RHSA-2018:0271 https://access.redhat.com/errata/RHSA-2018:0275 http://www.securitytracker.com/id/1040323 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1041 |
Vulnerabilità: CVE-2018-1041
