Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-1108

PUBLISHED 02.08.2024

CNA: redhat

Undertow: infinite loop in sslconduit during close

Обновлено: 03.05.2024
A flaw was found in undertow. This issue makes achieving a denial of service possible due to an unexpected handshake status updated in SslConduit, where the loop never terminates.

CWE

Идентификатор Описание
CWE-835 Бесконечный цикл (зацикливание)

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-01996 Уязвимость веб-сервера Undertow, связанная с выполнением цикла с недоступным условием выхода, позволяющая нарушителю вызвать отказ в обслуживании

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20240119-6 19.01.2024 Отказ в обслуживании в Oracle Communications Cloud Native Core Unified Data Repository

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Доп. Информация

Product Status

EAP 7.4.10 release
Product: EAP 7.4.10 release
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4
Red Hat Fuse 7.12
Product: Red Hat Fuse 7.12
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:jboss_fuse:7
Red Hat JBoss Enterprise Application Platform 7.1.0
Product: Red Hat JBoss Enterprise Application Platform 7.1.0
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.2.22-1.SP3_redhat_00002.1.el8eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el7
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el9
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el8
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:7.4.9-6.GA_redhat_00004.1.el8eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el7
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el9
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el8
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.2.23-1.SP2_redhat_00001.1.el8eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el8
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.0.14-1.Final_redhat_00001.1.el8eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el8
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.2.22-1.SP3_redhat_00002.1.el9eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el7
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el9
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el8
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:7.4.9-6.GA_redhat_00004.1.el9eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el7
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el9
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el8
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.2.23-1.SP2_redhat_00001.1.el9eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el9
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.0.14-1.Final_redhat_00001.1.el9eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el9
Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Product: Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.2.22-1.SP3_redhat_00002.1.el7eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el7
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el9
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el8
Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Product: Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:7.4.9-6.GA_redhat_00004.1.el7eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el7
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el9
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el8
Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Product: Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.2.23-1.SP2_redhat_00001.1.el7eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el7
Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Product: Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.0.14-1.Final_redhat_00001.1.el7eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el7
Red Hat Single Sign-On 7
Product: Red Hat Single Sign-On 7
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:red_hat_single_sign_on:7.6.4
Red Hat Single Sign-On 7.6 for RHEL 7
Product: Red Hat Single Sign-On 7.6 for RHEL 7
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:18.0.8-1.redhat_00001.1.el7sso до * unaffected
СPE:
  • cpe:/a:redhat:red_hat_single_sign_on:7.6::el7
Red Hat Single Sign-On 7.6 for RHEL 8
Product: Red Hat Single Sign-On 7.6 for RHEL 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:18.0.8-1.redhat_00001.1.el8sso до * unaffected
СPE:
  • cpe:/a:redhat:red_hat_single_sign_on:7.6::el8
Red Hat Single Sign-On 7.6 for RHEL 9
Product: Red Hat Single Sign-On 7.6 for RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:18.0.8-1.redhat_00001.1.el9sso до * unaffected
СPE:
  • cpe:/a:redhat:red_hat_single_sign_on:7.6::el9
Red Hat support for Spring Boot 2.7.13
Product: Red Hat support for Spring Boot 2.7.13
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:openshift_application_runtimes:1.0
RHEL-8 based Middleware Containers
Product: RHEL-8 based Middleware Containers
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7.6-24 до * unaffected
СPE:
  • cpe:/a:redhat:rhosemc:1.0::el8
RHPAM 7.13.1 async
Product: RHPAM 7.13.1 async
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_bpms_platform:7.13
Red Hat build of Quarkus
Product: Red Hat build of Quarkus
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:quarkus:2
Red Hat Data Grid 8
Product: Red Hat Data Grid 8
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:jboss_data_grid:8
Red Hat Integration Camel K
Product: Red Hat Integration Camel K
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:integration:1
Red Hat Integration Camel Quarkus
Product: Red Hat Integration Camel Quarkus
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:camel_quarkus:2
Red Hat Integration Service Registry
Product: Red Hat Integration Service Registry
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:service_registry:2
Red Hat JBoss Data Grid 7
Product: Red Hat JBoss Data Grid 7
Vendor: Red Hat
Default status: unknown
СPE:
  • cpe:/a:redhat:jboss_data_grid:7
Red Hat JBoss Enterprise Application Platform Expansion Pack
Product: Red Hat JBoss Enterprise Application Platform Expansion Pack
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:jbosseapxp
Red Hat JBoss Fuse 6
Product: Red Hat JBoss Fuse 6
Vendor: Red Hat
Default status: unknown
СPE:
  • cpe:/a:redhat:jboss_fuse:6
Red Hat OpenStack Platform 13 (Queens)
Product: Red Hat OpenStack Platform 13 (Queens)
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:openstack:13
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 08.07.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 08.07.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.