PT-2020-14913 · Freeipa+6 · Ipa+6
CVE-2020-1722
·
Publicado
2020-04-20
·
Atualizado
2023-02-12
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do ipa 4.x.x a 4.8.0
Descrição
Foi encontrada uma falha no processo de hash de senhas. Quando uma senha muito longa (>= 1.000.000 de caracteres) é enviada ao servidor, ela pode esgotar a memória e a CPU, levando a uma negação de serviço e fazendo com que o site deixe de responder. A maior ameaça decorrente desse problema é à disponibilidade do sistema.
Recomendações
Para as versões do ipa 4.x.x a 4.8.0, considere restringir o comprimento das senhas que podem ser enviadas ao servidor para evitar o esgotamento da memória e da CPU. Como solução temporária, implemente medidas para limitar o impacto de uma negação de serviço, como monitorar os recursos do sistema e configurar o servidor para lidar com cargas elevadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Red Hat
Rocky Linux
Ipa