Back

HIGH

Undertow: Memory Leak in Undertow HttpOpenListener due to holding remoting connections indefinitely

Published Mar 23, 2021

Description

A flaw was found in Undertow when using Remoting as shipped in Red Hat Jboss EAP before version 7.2.4. A memory leak in HttpOpenListener due to holding remote connections indefinitely may lead to denial of service. Versions before undertow 2.0.25.SP1 and jboss-remoting 5.0.14.SP1 are believed to be vulnerable.

Affected products

Remediation

No remediation recorded yet.

References (7)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner redhat
Published Mar 23, 2021
Updated Aug 5, 2024
Reserved Nov 27, 2019

CISA Vulnrichment

No data

NVD

Status Modified
Modified Jun 17, 2026

Red Hat

Severity Moderate
Public date Dec 6, 2019
Bugzilla 1780445

ENISA EUVD

Assigner redhat
Published Mar 23, 2021
Updated Aug 5, 2024

GitHub

No data