Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-2191

Опубликовано: 07 июл. 2022
Источник: debian

Описание

In Eclipse Jetty versions 10.0.0 thru 10.0.9, and 11.0.0 thru 11.0.9 versions, SslConnection does not release ByteBuffers from configured ByteBufferPool in case of error code paths.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
jetty9not-affectedpackage

Примечания

  • https://github.com/eclipse/jetty.project/issues/8161

  • https://github.com/eclipse/jetty.project/security/advisories/GHSA-8mpp-f3f7-xc28

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 3 лет назад

In Eclipse Jetty versions 10.0.0 thru 10.0.9, and 11.0.0 thru 11.0.9 versions, SslConnection does not release ByteBuffers from configured ByteBufferPool in case of error code paths.

CVSS3: 7.5
redhat
больше 3 лет назад

In Eclipse Jetty versions 10.0.0 thru 10.0.9, and 11.0.0 thru 11.0.9 versions, SslConnection does not release ByteBuffers from configured ByteBufferPool in case of error code paths.

CVSS3: 7.5
nvd
больше 3 лет назад

In Eclipse Jetty versions 10.0.0 thru 10.0.9, and 11.0.0 thru 11.0.9 versions, SslConnection does not release ByteBuffers from configured ByteBufferPool in case of error code paths.

CVSS3: 7.5
github
больше 3 лет назад

Jetty SslConnection does not release pooled ByteBuffers in case of errors

CVSS3: 7.5
fstec
больше 3 лет назад

Уязвимость компонента SslConnections контейнера сервлетов Eclipse Jetty, позволяющая нарушителю вызвать отказ в обслуживании