目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-15562— jboss-remoting 数字错误漏洞

CVSS 7.5 · High EPSS 0.44% · P37

可能的 ATT&CK 技术 1AI

T1499 · Endpoint Denial of Service

影响版本矩阵 20

厂商产品版本范围状态
Red HatRed Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 70:2.16.0-22.redhat_00057.1.el7eap< *unaffected
0:2.3.14-11.SP11_redhat_00001.1.el7eap< *unaffected
0:1.5.26-2.Final_redhat_00001.1.el7eap< *unaffected
0:2.18.8-1.redhat_00003.1.el7eap< *unaffected
0:2.18.8-1.redhat_00003.1.el7eap< *unaffected
0:2.18.8-1.redhat_00003.1.el7eap< *unaffected
0:2.18.8-1.redhat_00003.1.el7eap< *unaffected
0:2.18.8-1.redhat_00003.1.el7eap< *unaffected
… +9 条更多
Red HatRed Hat JBoss Enterprise Application Platform 7.4.25全部unaffected
Red HatRed Hat JBoss Enterprise Application Platform 8全部affected
Red HatRed Hat JBoss Enterprise Application Platform Expansion Pack全部unaffected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-15562 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Jboss-remoting: jboss-remoting: integer overflow in messagereader leads to pre-authentication denial of service
来源: CVE Program / CVE List V5
Vulnerability Description
A flaw was found in EAP's jboss-remoting. A remote unauthenticated attacker who can reach :8080 (or :9990, or :4447) and complete an Upgrade: jboss-remoting handshake can cause OOM errors that degrade requests server-wide, leading to denial of service.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
整数溢出或超界折返
来源: CVE Program / CVE List V5
Vulnerability Title
jboss-remoting 数字错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
jboss-remoting是美国JBoss公司开源的一个提供远程通信能力的中间件组件。 jboss-remoting存在数字错误漏洞,该漏洞源于jboss-remoting组件存在缺陷,远程未认证攻击者通过访问8080、9990或4447端口并完成Upgrade: jboss-remoting握手,可能导致内存不足(OOM)错误,从而降低服务器范围内的请求性能,导致拒绝服务。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
Red HatRed Hat JBoss Enterprise Application Platform 7.4.25-cpe:/a:redhat:jboss_enterprise_application_platform:7.4::el7
Red HatRed Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:2.16.0-22.redhat_00057.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red HatRed Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:2.3.14-11.SP11_redhat_00001.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red HatRed Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:1.5.26-2.Final_redhat_00001.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red HatRed Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:2.18.8-1.redhat_00003.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red HatRed Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:2.18.8-1.redhat_00003.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red HatRed Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:2.18.8-1.redhat_00003.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red HatRed Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:2.18.8-1.redhat_00003.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red HatRed Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:2.18.8-1.redhat_00003.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red HatRed Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:2.18.8-1.redhat_00003.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red HatRed Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:5.0.31-3.SP2_redhat_00001.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red HatRed Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:1.10.0-46.Final_redhat_00044.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red HatRed Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:4.1.135-1.Final_redhat_00001.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red HatRed Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:4.1.135-1.Final_redhat_00001.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red HatRed Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:2.5.5-30.SP12_redhat_00020.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red HatRed Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:2.5.5-24.SP12_redhat_00016.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red HatRed Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:2.2.40-2.SP3_redhat_00001.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red HatRed Hat JBoss Enterprise Application Platform 7.4 ELS on RHEL 7 0:7.4.25-2.GA_redhat_00001.1.el7eap ~ * cpe:/a:redhat:jboss_enterprise_application_platform_els:7.4::el7
Red HatRed Hat JBoss Enterprise Application Platform 8-cpe:/a:redhat:jboss_enterprise_application_platform:8
Red HatRed Hat JBoss Enterprise Application Platform Expansion Pack-cpe:/a:redhat:jbosseapxp

二、漏洞 CVE-2026-15562 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-15562 的情报信息

登录查看更多情报信息。

CVE-2026-15562 厂商安全公告 (4)

同批安全公告 · Red Hat · 2026-08-11 · 共 29 条

CVE-2026-105799.8 CRITICALPicketlink SAML 未请求响应身份验证绕过漏洞
CVE-2026-195468.8 HIGHPerl DBI 代码注入漏洞
CVE-2026-155558.8 HIGHJBoss Marshalling 反序列化注入漏洞
CVE-2026-155568.1 HIGHRed Hat JBoss Enterprise Application Platform 加密问题漏洞
CVE-2026-155608.1 HIGHRed Hat JBoss Enterprise Application Platform 软件供应链问题漏洞
CVE-2026-726937.8 HIGHkbd-project kbd 权限许可和访问控制问题漏洞
CVE-2026-714677.5 HIGHRedhat Advanced Cluster Management 授权问题漏洞
CVE-2026-712177.5 HIGHESnet iperf 输入验证错误漏洞
CVE-2026-155677.5 HIGHwildfly 安全漏洞
CVE-2026-155657.5 HIGHRed Hat Undertow 缓冲区错误漏洞
CVE-2026-155617.5 HIGHUndertow 资源管理错误漏洞
CVE-2026-155547.4 HIGHUndertow 加密问题漏洞
CVE-2026-155637.4 HIGHWildFly iiop-openjdk 授权问题漏洞
CVE-2026-502367.4 HIGHOpenShift Console 服务端请求伪造漏洞
CVE-2026-502377.4 HIGHOpenShift Console 服务端请求伪造漏洞
CVE-2026-726947.1 HIGHTobias Oetiker MRTG 后置链接漏洞
CVE-2026-243306.5 MEDIUMWildFly Core 任意文件上传漏洞
CVE-2026-193916.5 MEDIUMRed Hat Insights Core 加密问题漏洞
CVE-2026-714746.3 MEDIUMRed Hat Insights Client 日志信息泄露漏洞
CVE-2026-718456.3 MEDIUMRed Hat Insights Client 日志信息泄露漏洞

显示前 20 条,共 29 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-15562

暂无评论


发表评论