Memory leak in Vert.x - CVE-2024-1300
Published: April 5, 2024 / Updated: August 28, 2024
Vulnerability identifier: #VU88188
CSH Severity: Medium
CVSS v4: 8.7 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2024-1300
CWE-ID: CWE-401
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to memory leak in TCP servers configured with TLS and SNI support. A remote attacker can pass a specially crafted certificate to the application and perform a denial of service (DoS) attack.
Affected software
Vert.x
Migration Toolkit for Runtimes
Cryostat
Red Hat build of Quarkus
Red Hat Integration - Service Registry
Red Hat Integration Camel Extensions for Quarkus
Red Hat Migration Toolkit for Applications
IBM Cloud Pak for Business Automation
IBM Application Suite - IBM Asset Data Dictionary Component
watsonx Assistant for IBM Cloud Pak for Data
IBM Event Endpoint Management
Business Automation Insights
AMQ Streams
Event Streams
Migration Toolkit for Runtimes
Cryostat
Red Hat build of Quarkus
Red Hat Integration - Service Registry
Red Hat Integration Camel Extensions for Quarkus
Red Hat Migration Toolkit for Applications
IBM Cloud Pak for Business Automation
IBM Application Suite - IBM Asset Data Dictionary Component
watsonx Assistant for IBM Cloud Pak for Data
IBM Event Endpoint Management
Business Automation Insights
AMQ Streams
Event Streams
How to mitigate CVE-2024-1300
Install update from vendor's website.
Vert.x - addressed in versions 4.4.8, 4.5.3
Migration Toolkit for Runtimes - update to 1.2.5
Red Hat build of Quarkus - update to 3.2.11
IBM Application Suite - IBM Asset Data Dictionary Component - update to 1.1.7
AMQ Streams - addressed in versions 2.5.2, 2.7.0
Red Hat Integration - Service Registry - update to 2.5.11
Red Hat Integration Camel Extensions for Quarkus - update to 3.2.11
watsonx Assistant for IBM Cloud Pak for Data - update to 4.8.8
Red Hat Migration Toolkit for Applications - update to 6.2.3
IBM Event Endpoint Management - update to 11.2.1
Event Streams - update to 11.4.0
IBM Cloud Pak for Business Automation - addressed in versions 21.0.3-IF035, 21.0.3.33, 23.0.2.5, 24.0.0-IF001
Business Automation Insights - update to 23.0.2.0.5
Migration Toolkit for Runtimes - update to 1.2.5
Red Hat build of Quarkus - update to 3.2.11
IBM Application Suite - IBM Asset Data Dictionary Component - update to 1.1.7
AMQ Streams - addressed in versions 2.5.2, 2.7.0
Red Hat Integration - Service Registry - update to 2.5.11
Red Hat Integration Camel Extensions for Quarkus - update to 3.2.11
watsonx Assistant for IBM Cloud Pak for Data - update to 4.8.8
Red Hat Migration Toolkit for Applications - update to 6.2.3
IBM Event Endpoint Management - update to 11.2.1
Event Streams - update to 11.4.0
IBM Cloud Pak for Business Automation - addressed in versions 21.0.3-IF035, 21.0.3.33, 23.0.2.5, 24.0.0-IF001
Business Automation Insights - update to 23.0.2.0.5
External References
Related Security Bulletins
- Memory leak in Eclipse Vert.x
- Multiple vulnerabilities in Migration Toolkit for Runtimes 1.2
- Multiple vulnerabilities in Red Hat build of Quarkus 3.2
- Multiple vulnerabilities in Red Hat build of Cryostat 2 on RHEL 8
- Multiple vulnerabilities in IBM Asset Data Dictionary Component
- Multiple vulnerabilities in IBM Cloud Pak for Business Automation
- Multiple vulnerabilities in IBM Business Automation Insights
- Multiple vulnerabilities in Red Hat Integration - Service Registry 2.5
- Multiple vulnerabilities in Red Hat Integration Camel Extensions for Quarkus 3.2
- Multiple vulnerabilities in AMQ Streams 2.7
- Multiple vulnerabilities in Red Hat Migration Toolkit for Applications 6.2
- Memory leak in IBM Event Streams
- Multiple vulnerabilities in IBM Event Endpoint Management
- Multiple vulnerabilities in IBM Cloud Pak for Business Automation
- Multiple vulnerabilities in AMQ Streams 2.5
- IBM watsonx Assistant for IBM Cloud Pak for Data update for Eclipse Vert.x