PT-2020-12297 · Red Hat · Wildfly
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do WildFly anteriores à 13.0.0.Final
Descrição
Foi identificada uma falha na API de processos gerenciados incorporados, na qual a configuração do Thread Context Classloader (TCCL) é exposta como um método público. Essa exposição pode contornar o gerenciador de segurança, representando uma ameaça à confidencialidade.
Recomendações
Para versões anteriores à 13.0.0.Final, atualize para a versão 13.0.0.Final ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao método público que expõe a configuração do TCCL para minimizar o risco de exploração.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wildfly