Security Lab

Отказ в обслуживании в Undertow

Дата публикации:22.08.2021
Всего просмотров:557
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 7.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2021-3690
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Undertow
Уязвимые версии: Undertow версии 2.2.9, 2.2.8, 2.2.6, 2.2.7, 2.2.5, 2.2.4, 2.2.3, 2.2.2, 2.2.1, 2.2.0, 2.0.39, 2.0.38, 2.0.37, 2.0.35, 2.0.36, 2.0.34, 2.0.33, 2.0.32, 2.0.31, 2.0.30, 2.0.29, 2.0.28, 2.0.27, 2.0.25, 2.0.26, 2.0.24, 2.0.23, 2.0.22, 2.0.21, 2.0.20, 2.0.19, 2.0.18, 2.0.17, 2.0.16, 2.0.15, 2.0.14, 2.0.13, 2.0.12, 2.0.11, 2.0.10, 2.0.9, 2.0.8, 2.0.7, 2.0.6, 2.0.5, 2.0.4, 2.0.3, 2.0.1, 2.0.0, 2.0.0.Alpha1, 2.0.0.Alpha2, 2.0.2
Описание:

Отказ в обслуживании в Undertow

Решение: Установите исправление с сайта производителя.
Ссылки: https://issues.redhat.com/browse/UNDERTOW-1935
https://bugzilla.redhat.com/show_bug.cgi?id=1991299