PT-2020-14913 · Freeipa+6 · Ipa+6

CVE-2020-1722

·

Publicado

2020-04-20

·

Atualizado

2023-02-12

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do ipa 4.x.x a 4.8.0
Descrição
Foi encontrada uma falha no processo de hash de senhas. Quando uma senha muito longa (>= 1.000.000 de caracteres) é enviada ao servidor, ela pode esgotar a memória e a CPU, levando a uma negação de serviço e fazendo com que o site deixe de responder. A maior ameaça decorrente desse problema é à disponibilidade do sistema.
Recomendações
Para as versões do ipa 4.x.x a 4.8.0, considere restringir o comprimento das senhas que podem ser enviadas ao servidor para evitar o esgotamento da memória e da CPU. Como solução temporária, implemente medidas para limitar o impacto de uma negação de serviço, como monitorar os recursos do sistema e configurar o servidor para lidar com cargas elevadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2020:4670
ALT-PU-2020-1782
ALT-PU-2020-2174
CESA-2020_3936
CESA-2020_4670
CVE-2020-1722
RHSA-2020:3936
RHSA-2020:4670
RHSA-2020_3936
RHSA-2020_4670
RLSA-2020:4670

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Red Hat
Rocky Linux
Ipa