PT-2026-95297 · Jboss · Resteasy
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
RESTEasy (versões afetadas não especificadas)
Description
Uma falha existe no componente
IIOImageProvider que decodifica corpos de requisição de imagem sem impor limites às dimensões de imagem ou contagem de pixels declaradas. Um atacante remoto e não autenticado pode enviar uma imagem pequena e manipulada com dimensões declaradas enormes para disparar uma alocação de memória massiva. Este processo esgota o heap da JVM, resultando em uma negação de serviço.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Resteasy