Red Hat jboss-remoting 资源管理错误漏洞 CVE-2018-1041 CNNVD-201802-905

5.0 AV AC AU C I A
发布: 2018-02-15
修订: 2019-10-09

Red Hat jboss-remoting是美国红帽(Red Hat)公司的一套远程调用框架。该框架为跨网络的远程调用提供了统一的API和可接插的数据传输机制。 Red Hat jboss-remoting 3.3.10版本中RemoteMessageChannel读取空缓冲区的方式存在资源管理错误漏洞。攻击者可利用该漏洞造成拒接服务(无限循环和CPU大量占用)。

0%
当前有2条漏洞利用/PoC
当前有6条受影响产品信息