Red Hat JBoss Enterprise Application Platform 安全漏洞

admin 2024-01-17 19:32:59 YS 来源:ZONE.CI 全球网 0 阅读模式
> Red Hat JBoss Enterprise Application Platform 安全漏洞

Red Hat JBoss Enterprise Application Platform 安全漏洞

CNNVD-ID编号 CNNVD-202108-1669 CVE编号 CVE-2021-3690
发布时间 2021-08-19 更新时间 2021-08-20
漏洞类型 其他 漏洞来源 N/A
危险等级 N/A 威胁类型 N/A
厂商 N/A

漏洞介绍

Red Hat JBoss Enterprise Application Platform(EAP)是美国红帽(Red Hat)公司的一套开源的、基于J2EE的中间件平台。该平台主要用于构建、部署和托管Java应用程序与服务。 Red Hat JBoss Enterprise Application Platform 存在安全漏洞,该漏洞源于Red Hat JBoss Enterprise Application Platform 7.3 传入 websocket PONG 消息的缓冲区泄漏可能导致 DoS。

漏洞补丁

目前厂商已发布升级了Red Hat JBoss Enterprise Application Platform 安全漏洞的补丁,Red Hat JBoss Enterprise Application Platform 安全漏洞的补丁获取链接: https://access.redhat.com/errata/RHSA-2021:3216

参考网址

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/163883/Red-Hat-Security-Advisory-2021-3216-01.html

来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/Undertow-memory-leak-via-Websocket-PONG-Message-36159

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202108-1669

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  2