CH azonosító
CH-6174Angol cím
Oracle GlassFish Server Web Form Hash Collision Denial of Service VulnerabilityFelfedezés dátuma
2011.12.28.Súlyosság
AlacsonyÖsszefoglaló
Az Oracle GlassFish Server egy sérülékenységét jelentették, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet az úrlapok alapján előállított hash adatok készítésekor, illetve a hash tábla frissítésekor fellépő hiba okozza. Ezt kihasználva a hash adatok azonosságát lehet okozni speciálisan elkészített HTTP POST kérések küldésével, ami magas processzor terheléshez és a szolgáltatás leállásához vezet.
A sérülékenységet a 3.1.1. és korábbi verziókban jelentették.
Megoldás
Jelenleg nincs elérhető javítás. A gyártó ígérete szerint hamarosan megékezik a megoldás.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.nruns.com
Egyéb referencia: www.ocert.org
SECUNIA 47413