PT-2024-16204 · Perforce · Helix Core

CVE-2024-10344

·

Publicado

2024-11-11

·

Atualizado

2024-11-12

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas
Versões do Helix Core anteriores à 2024.2
Descrição
Foi identificada uma vulnerabilidade de negação de serviço (DoS) remota sem autenticação por meio da função refuse. Esta vulnerabilidade foi relatada por Karol Więsek.
Recomendações
Para versões do Helix Core anteriores à 2024.2, atualize para a versão 2024.2 ou posterior para resolver o problema. Como solução temporária, considere desativar a função refuse até que um patch esteja disponível.

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-10344

Produtos afetados

Helix Core