PT-2026-82353 · Vmware · Spring Integration
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Spring Integration versões 7.0.0 a 7.0.5
Spring Integration versões 6.5.0 a 6.5.10
Spring Integration versões 6.4.0 a 6.4.12
Spring Integration versões 5.5.x e anteriores
Spring Integration versão 7.1.0
Description
O
RFC6587SyslogDeserializer, utilizado pelo adaptador de entrada TCP syslog do Spring Integration para decodificar frames RFC 6587 e RFC 5424, possui uma falha ao confiar na contagem de octetos fornecida pelo remetente. Isso permite que o sistema aloque um array de bytes do tamanho especificado sem um limite superior, podendo levar a um heap overflow (condição em que um programa grava mais dados em um bloco de memória alocado no heap do que ele pode suportar).Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Spring Integration