Apache CXF XML Elemző DoS sérülékenysége

CH azonosító

CH-9503

Angol cím

Apache CXF XML Parser Denial of Service Vulnerability

Felfedezés dátuma

2013.07.08.

Súlyosság

Magas

Érintett rendszerek

Apache CXF
Apache Software Foundation

Érintett verziók

Apache CXF XML Parser 2.5.10, 2.6.7 és 2.7.4. előtti verziói

Összefoglaló

Sérülékenységet jelentettek az Apache CXF-el  kapcsolatban, amely kihasználható DoS támadáshoz.

Leírás

Sérülékenységet jelentettek az Apache CXF 2.x verziójához, amelyet kihasználva DoS (Denial of Service) támadás indítható. A sérülékenységet az XML elemzőben lévő hiba okozza, ennek kihasználásával támadható a gép, amelynek következtében pl.: megnő a CPU használat vagy a szerver nem lesz képes válaszolni egy speciális SOAP üzenet után.

A sérülékenység a 2.5.10, 2.6.7 és 2.7.4. előtti verziókat érinti, ezért ajánlott a gyártó által kiadott frissítések alkalmazása.

 

 

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Szerezze be a gyártó javító csomagját (Vendor Patch) – 2.5.10, 2.6.7 és 2.7.4.


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »