PT-2024-37675 · Rapid7 · Rapid7 Insightvm Console

CVE-2024-6504

·

Publicado

2024-07-18

·

Atualizado

2025-09-05

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
Versões do Rapid7 InsightVM Console anteriores à 6.6.261
Descrição
O problema está relacionado a uma falha no mecanismo de proteção, na qual um invasor com acesso à rede pode causar sobrecarga ou travamento do console enviando repetidas solicitações REST inválidas para a porta 443 do console, levando a um loop de registro de tratamento de exceções que esgota a CPU. Não há indícios de que esse método possa ser usado para escalar privilégios, obter acesso não autorizado a dados ou assumir o controle de recursos protegidos.
Recomendações
Para versões anteriores à 6.6.261, atualize para a versão 6.6.261 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à porta 443 para minimizar o risco de exploração.

Correção

Protection Mechanism Failure

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6504

Produtos afetados

Rapid7 Insightvm Console