Ad

CVE-2026-12353

MEDIUM CVSS 3.1: 5,3 EPSS 0.26%
Обновлено 25 июля 2026
Java
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-772
Поставщик Java
Публичный эксплойт Нет

Злоумышленник, не прошедший проверку подлинности, может вызвать состояние «Недостаточно памяти», что приведет к сбою процесса Java для RHCS, неоднократно отправляя HTTP-запросы к конечной точке TLS. В зависимости от того, как настроен сервер RHCS, может оказаться необходимым вмешательство для его перезапуска вручную.

Показать оригинальное описание (EN)

An unauthenticated attacker could trigger an Out of Memory condition to crash the Java process for RHCS by repeatedly sending HTTP requests to the TLS endpoint. Depending on how the RHCS server is configured, a manual intervention to restart it may prove necessary.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)