Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-3171

PUBLISHED 02.08.2024

CNA: redhat

Eap-7: heap exhaustion via deserialization

Обновлено: 03.05.2024
A flaw was found in EAP-7 during deserialization of certain classes, which permits instantiation of HashMap and HashTable with no checks on resources consumed. This issue could allow an attacker to submit malicious requests using these classes, which could eventually exhaust the heap and result in a Denial of Service.

CWE

Идентификатор Описание
CWE-789 CWE-789: Memory Allocation with Excessive Size Value

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-06409 Уязвимость компонентов Hashtable и HashMap платформы Red Hat JBoss Enterprise Application Platform, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Доп. Информация

Product Status

EAP 7.4.13
Product: EAP 7.4.13
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.16.0-15.redhat_00049.1.el8eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el8
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.76.0-4.redhat_00001.1.el8eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el8
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.3.19-1.Final_redhat_00001.1.el8eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el8
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:5.3.31-1.Final_redhat_00001.1.el8eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el8
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.5.15-1.Final_redhat_00001.1.el8eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el8
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.0.13-2.SP1_redhat_00001.1.el8eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el8
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.12.2-1.Final_redhat_00001.1.el8eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el8
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.10.0-31.Final_redhat_00030.1.el8eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el8
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.8.10-1.Final_redhat_00001.1.el8eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el8
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.4.5-1.Final_redhat_00001.1.el8eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el8
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:4.1.94-1.Final_redhat_00001.1.el8eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el8
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:4.1.94-1.Final_redhat_00001.1.el8eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el8
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.15.8-1.Final_redhat_00001.1.el8eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el8
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.2.26-1.SP1_redhat_00001.1.el8eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el8
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:7.4.13-8.GA_redhat_00001.1.el8eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el8
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.15.20-1.Final_redhat_00001.1.el8eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el8
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.16.0-15.redhat_00049.1.el9eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el9
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.76.0-4.redhat_00001.1.el9eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el9
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.3.19-1.Final_redhat_00001.1.el9eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el9
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:5.3.31-1.Final_redhat_00001.1.el9eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el9
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.5.15-1.Final_redhat_00001.1.el9eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el9
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.0.13-2.SP1_redhat_00001.1.el9eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el9
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.12.2-1.Final_redhat_00001.1.el9eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el9
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.10.0-31.Final_redhat_00030.1.el9eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el9
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.8.10-1.Final_redhat_00001.1.el9eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el9
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.4.5-1.Final_redhat_00001.1.el9eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el9
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:4.1.94-1.Final_redhat_00001.1.el9eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el9
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:4.1.94-1.Final_redhat_00001.1.el9eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el9
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.15.8-1.Final_redhat_00001.1.el9eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el9
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.2.26-1.SP1_redhat_00001.1.el9eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el9
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:7.4.13-8.GA_redhat_00001.1.el9eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el9
Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Product: Red Hat JBoss Enterprise Application Platform 7.4 for RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.15.20-1.Final_redhat_00001.1.el9eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el9
Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Product: Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.16.0-15.redhat_00049.1.el7eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el7
Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Product: Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.76.0-4.redhat_00001.1.el7eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el7
Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Product: Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.3.19-1.Final_redhat_00001.1.el7eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el7
Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Product: Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:5.3.31-1.Final_redhat_00001.1.el7eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el7
Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Product: Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.5.15-1.Final_redhat_00001.1.el7eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el7
Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Product: Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.0.13-2.SP1_redhat_00001.1.el7eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el7
Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Product: Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.12.2-1.Final_redhat_00001.1.el7eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el7
Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Product: Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.10.0-31.Final_redhat_00030.1.el7eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el7
Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Product: Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.8.10-1.Final_redhat_00001.1.el7eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el7
Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Product: Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.4.5-1.Final_redhat_00001.1.el7eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el7
Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Product: Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:4.1.94-1.Final_redhat_00001.1.el7eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el7
Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Product: Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:4.1.94-1.Final_redhat_00001.1.el7eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el7
Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Product: Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.15.8-1.Final_redhat_00001.1.el7eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el7
Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Product: Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:2.2.26-1.SP1_redhat_00001.1.el7eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el7
Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Product: Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:7.4.13-8.GA_redhat_00001.1.el7eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el7
Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Product: Red Hat JBoss Enterprise Application Platform 7.4 on RHEL 7
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.15.20-1.Final_redhat_00001.1.el7eap до * unaffected
СPE:
  • cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el7
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.