PT-2024-16204 · Perforce · Helix Core
CVE-2024-10344
·
Publicado
2024-11-11
·
Atualizado
2024-11-12
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do software vulnerável e versões afetadas
Versões do Helix Core anteriores à 2024.2
Descrição
Foi identificada uma vulnerabilidade de negação de serviço (DoS) remota sem autenticação por meio da função
refuse. Esta vulnerabilidade foi relatada por Karol Więsek.Recomendações
Para versões do Helix Core anteriores à 2024.2, atualize para a versão 2024.2 ou posterior para resolver o problema. Como solução temporária, considere desativar a função
refuse até que um patch esteja disponível.Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Helix Core