PT-2024-36737 · Altair · Altair

CVE-2024-56200

·

Publicado

2024-12-19

·

Atualizado

2024-12-19

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Altair anteriores à v12.24Q4.1
Descrição
O problema está relacionado à falta de validação e autenticação no proxy de imagens para compactação e redimensionamento de arquivos remotos, o que poderia permitir ataques que afetem a disponibilidade. Isso poderia resultar em um aumento anormal do uso da CPU do servidor ou em uma carga pesada na rede.
Recomendações
Para versões anteriores à v12.24Q4.1, atualize para a v12.24Q4.1 para se proteger contra ameaças cibernéticas. Como solução alternativa temporária, considere restringir o acesso ao proxy de imagens para minimizar o risco de exploração.

Exploit

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-56200
GHSA-3PFM-HP96-PFGV
GHSA-GQ5Q-C77C-V23600

Produtos afetados

Altair