PT-2024-37675 · Rapid7 · Rapid7 Insightvm Console
CVE-2024-6504
·
Publicado
2024-07-18
·
Atualizado
2025-09-05
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
Versões do Rapid7 InsightVM Console anteriores à 6.6.261
Descrição
O problema está relacionado a uma falha no mecanismo de proteção, na qual um invasor com acesso à rede pode causar sobrecarga ou travamento do console enviando repetidas solicitações REST inválidas para a porta 443 do console, levando a um loop de registro de tratamento de exceções que esgota a CPU. Não há indícios de que esse método possa ser usado para escalar privilégios, obter acesso não autorizado a dados ou assumir o controle de recursos protegidos.
Recomendações
Para versões anteriores à 6.6.261, atualize para a versão 6.6.261 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à porta 443 para minimizar o risco de exploração.
Correção
Protection Mechanism Failure
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Rapid7 Insightvm Console