В Wildfly обнаружен недостаток. Удаленный злоумышленник, не прошедший проверку подлинности, может вызвать ошибку OutOfMemoryError, поскольку декодер токена GSS CSIv2Util считывает поле длины, контролируемое злоумышленником, без проверки границ и пытается выделить массив байтов этого размера.
Показать оригинальное описание (EN)
A flaw was found in Wildfly. A remote unauthenticated attacker can trigger OutOfMemoryError as CSIv2Util's GSS token decoder reads an attacker-controlled length field without bounds checking and attempts to allocate a byte array of that size.
Характеристики атаки
Последствия
Строка CVSS v3.1