Risque

Déni de service à distance.

Systèmes affectés

  • JBoss Enterprise Application Platform 4.x et 5.x ;
  • JBoss Enterprise Web Platform 5.x ;
  • JBoss Enterprise Portal Platform 4.x et 5.x ;
  • JBoss Enterprise SOA Platform 4.x et 5.x ;
  • JBoss Communication Platform 1.x et 5.x ;
  • JBoss Enterprise BRMS Platform 5.x.

Résumé

Une vulnérabilité dans un module de JBoss permet à un utilisateur malveillant de provoquer un déni de service à distance.

Description

Dans certains cas, JBossWS ne traite pas correctement la récursivité. Cette vulnérabilité peut être exploitée par un utilisateur malveillant pour épuiser les ressources (processeur et mémoire) à l'aide d'une requête HTTP POST spécialement conçue.

Solution

Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation