A flaw was found in Undertow that tripped the client-side invocation timeout with certain calls made over HTTP2. This flaw allows an attacker to carry out denial of service attacks.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HNetapp Cloud Secure Agent
APPNetappwszystkie wersjeNetapp Oncommand Insight
APPNetappwszystkie wersjeNetapp Oncommand Workflow Automation
APPNetappwszystkie wersjeRed Hat Jboss Enterprise Application Platform
APPRedhat7.37.4Red Hat Single Sign On
APPRedhat7.4.107.5.1Red Hat Undertow
APPRedhat< 2.2.15
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
DoS
Referencje
Powiązane podatności
CVE-2021-44228CRITICAL10.0⚠ KEVPL ✓ten sam produkt
Apache Log4j2 Log4Shell — RCE przez podatną funkcję JNDI lookup
CVE-2017-12149CRITICAL9.8⚠ KEVPL ✓ten sam produkt
RCE przez niebezpieczną deserializację w JBoss HTTP Invoker (EAP 5.2)
CVE-2016-8735CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Apache Tomcat RCE przez JmxRemoteLifecycleListener (JMX)
CVE-2016-3427CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Krytyczna podatność RCE w Oracle Java SE i JRockit — komponent JMX
CVE-2025-12543CRITICAL9.6PL ✓ten sam produkt
Brak walidacji nagłówka Host w serwerze Undertow HTTP