PT-2024-37746 · Knime · Knime Business Hub

CVE-2024-6598

·

Publicado

2024-07-09

·

Atualizado

2025-10-08

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Versões 1.10.0 a 1.10.1 do KNIME Business Hub
Descrição
É possível realizar um ataque de negação de serviço por meio da funcionalidade de execução do KNIME Business Hub. Isso permite que um invasor autenticado, com privilégios de execução de tarefas, execute uma tarefa que provoque o acúmulo de mensagens internas até que não haja mais recursos disponíveis para processar novas mensagens. Isso leva à interrupção da maioria das funcionalidades do KNIME Business Hub. A recuperação da situação só é possível por meio de intervenção manual do administrador.
Recomendações
Para as versões 1.10.0 e 1.10.1 do KNIME Business Hub, atualize para o KNIME Business Hub 1.10.2 ou posterior para resolver o problema.

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6598

Produtos afetados

Knime Business Hub