PT-2020-12297 · Red Hat · Wildfly

·

CVE-2020-10718

·

Publicado

2020-09-16

·

Atualizado

2024-03-06

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do WildFly anteriores à 13.0.0.Final
Descrição
Foi identificada uma falha na API de processos gerenciados incorporados, na qual a configuração do Thread Context Classloader (TCCL) é exposta como um método público. Essa exposição pode contornar o gerenciador de segurança, representando uma ameaça à confidencialidade.
Recomendações
Para versões anteriores à 13.0.0.Final, atualize para a versão 13.0.0.Final ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao método público que expõe a configuração do TCCL para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

BIT-WILDFLY-2020-10718
CVE-2020-10718
RHSA-2020:3461
RHSA-2020:3462
RHSA-2020:3463
RHSA-2020:3637
RHSA-2020:3638
RHSA-2020:3639

Produtos afetados

Wildfly