漏洞概述 漏洞编号: CVE-2026-15562 漏洞类型: 整数溢出(Integer Overflow) 漏洞描述: 在 中, 溢出导致预认证拒绝服务(DoS)。攻击者可以通过发送特定的 HTTP/EJB/JMS 请求,触发一个全 GC OOME 自旋,从而降低服务器的性能。 影响范围 产品: Security Response 组件: vulnerability 环境: Linux 优先级: high 严重程度: high 影响版本: 未指定 硬件: 48 操作系统: Linux 目标里程碑: 未指定 分配给: Product Security DevOps Team 修复方案 报告时间: 2026-05-29 01:00 UTC by OSIDB Bosport 修改时间: 2026-08-11 05:54 UTC CC 列表: 21 users (rhosv) 修复版本: 未指定 关闭时间: 未指定 最后关闭: 未指定 已发布: 未指定 原始报告 报告链接: https://docs.google.com/document/d/18F4N1LudEC1ndNdy6F9c1ublmAvx4_yF/edit 报告内容: - DoS - jboss-remoting MessageReader signed-length size overflow - pre-auth OOME spin (8 bytes) (Jboss EAP) - 一个远程未认证的攻击者可以发送 8088(或 9999,或 4447)并完全升级:jboss-remoting 握手可以,用 8 字节,楔入一个 XNIO IO 线程在一个全 GC OOME 自旋中,降低每个 HTTP/EJB/JMS 请求服务器-wide 约 -200%,洪水 findings/jboss-eap_75.md 附件 附件名称: OSIDB Bosport 附件时间: 2026-05-29 01:00:21 UTC 附件描述: 原始报告链接 备注 需要登录才能评论或对此 bug 进行更改。 --- 总结 该漏洞是一个整数溢出问题,发生在 中,可能导致预认证拒绝服务。攻击者可以通过发送特定的请求触发此漏洞,影响服务器的性能。目前尚未指定修复版本和关闭时间。