PT-2022-7698 · Ibm · Ibm App Connect Enterprise Certified Container
CVE-2022-22491
·
Publicado
2022-01-03
·
Atualizado
2025-06-20
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
IBM App Connect Enterprise Certified Container, versões 7.1 a 12.4
Descrição
O problema está relacionado à alocação irrestrita de recursos durante a gravação de arquivos no sistema de arquivos local, o que pode levar a uma negação de serviço. Isso ocorre porque os operandos não restringem a gravação no sistema de arquivos local, o que pode esgotar o armazenamento disponível em um pod e provocar sua reinicialização.
Recomendações
Para as versões 7.1 a 12.4 do IBM App Connect Enterprise Certified Container, considere restringir o acesso de gravação ao sistema de arquivos local para evitar o esgotamento do armazenamento e possíveis reinicializações do pod. Como solução alternativa temporária, restrinja o acesso ao sistema de arquivos local até que um patch esteja disponível.
Correção
Resource Exhaustion
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ibm App Connect Enterprise Certified Container