
Démontre une fuite mémoire dans le client JBoss lors d'une utilisation répétée de UserTransaction, avec un PoC et une analyse pour CVE-2022-0853.
Une fuite de mémoire côté client jboss, lors de l'utilisation répétée de UserTransaction.
Par exemple :
private void testTransaction() throws Exception {
for(int i=1; i< 500000; i++) {
System.out.println("Starting process " + i);
// get the UserTransaction and EJB Proxy
Context ctx = getInitialContext(host, port, username, password);
UserTransaction tx = getUserTransaction(ctx);
ControllerRemote cr = (ControllerRemote)
ctx.lookup("Controller/Controller" + "!com.test.usertransaction.ControllerRemote");
try {
tx.begin();
}
catch(Exception ex1) {
ex1.printStackTrace();
}
//System.out.println("user transaction started");
cr.mainCall();
try {
tx.commit();;
}
catch(Exception ex1) {
ex1.printStackTrace();
throw ex1;
}
//System.out.println("commited user transaction");
if(ctx != null)
ctx.close();
}
}
La transaction est exécutée par un client distant sur un EJB déployé dans EAP 7.3. La transaction est itérée 50000 fois. À la fin des itérations, une fuite de mémoire est observée. 32% de la mémoire est occupée par org.wildfly.transaction.client.provider.remoting.TransactionClientChannel.