본문 바로가기

취약점 정보1

Openfire 서비스 운용 방해 (DoS) 취약점

728x90

Openfire는 서비스 운용 방해 (DoS) 취약점이 존재합니다.

영향을받는 시스템

  • Openfire 3.9.1 및 이전

추가 정보

Openfire에는 압축 된 XML 요소의 처리를 적절하게 제한하고 있지 않기 때문에, 서비스 운용 방해 (DoS) ( CWE-400 ) 취약점이 존재합니다.

예상되는 영향

조작 된 XMPP 스트림을 처리함으로써 자원 고갈 공격을받을 가능성이 있습니다.

대책 방법

2014 년 4 월 17 일 현재 대책 방법은 알 수 없습니다. 
또한 Openfire의 개발 버전에서는 대책이 이루어지고 있습니다. 워크 어라운드를 실시하는 다음 임시 해결책을 실시하는 것으로,이 취약점의 영향을 줄일 수 있습니다.



  • XMPP 압축을 해제하는

업체 정보

공급 업체링크
Openfire ProjectOpenfire Server

추천 정보

  1. CERT / CC Vulnerability Note VU # 495476
    Openfire contains an uncontrolled resource consumption vulnerability
  2. XMPP Standards Foundation
    Uncontrolled Resource Consumption with XMPP-Layer Compression

JPCERT / CC에서 추가 정보

JPCERT / CC 의한 취약성 분석 결과

2014.04.17의 취약성 분석 결과 (CVSS Base Metrics)



728x90