Ad

CVE-2026-24329

MEDIUM CVSS 3.1: 4,9
Обновлено 11 августа 2026
Red Hat
Параметр Значение
CVSS 4,9 (MEDIUM)
Тип уязвимости CWE-91
Поставщик Red Hat
Публичный эксплойт Нет

В ядре wildfly был обнаружен дефект. Удаленный пользователь, аутентифицированный как пользователь с правами администратора, может ввести неверные полезные данные в поле Inet-адреса через модель управления. Эта инъекция приводит к сбою сервера и делает его невозможным для восстановления, поскольку полезные данные записываются в файл конфигурации Standalone.xml.

Для восстановления работы сервера требуется вмешательство вручную, что приводит к отказу в обслуживании.

Показать оригинальное описание (EN)

A flaw was found in wildfly-core. A remote user authenticated as an administrative user can inject a malformed payload into the Inet Address field through the Management Model. This injection causes the server to crash and become unrecoverable, as the payload is written into the standalone.xml configuration file. Manual intervention is required to restore server operation, leading to a denial of service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

red hat:red hat jboss enterprise application platform 8 red hat:red hat single sign-on 7 red hat:red hat fuse 7 red hat:red hat jboss enterprise application platform expansion pack red hat:red hat process automation 7 red hat:red hat jboss enterprise application platform 7