Злоумышленник, не прошедший проверку подлинности, может вызвать состояние «Недостаточно памяти», что приведет к сбою процесса Java для RHCS, неоднократно отправляя HTTP-запросы к конечной точке TLS. В зависимости от того, как настроен сервер RHCS, может оказаться необходимым вмешательство для его перезапуска вручную.
Показать оригинальное описание (EN)
An unauthenticated attacker could trigger an Out of Memory condition to crash the Java process for RHCS by repeatedly sending HTTP requests to the TLS endpoint. Depending on how the RHCS server is configured, a manual intervention to restart it may prove necessary.
Характеристики атаки
Последствия
Строка CVSS v3.1