Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-2191

Опубликовано: 07 июл. 2022
Источник: debian

Описание

In Eclipse Jetty versions 10.0.0 thru 10.0.9, and 11.0.0 thru 11.0.9 versions, SslConnection does not release ByteBuffers from configured ByteBufferPool in case of error code paths.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
jetty9not-affectedpackage

Примечания

  • https://github.com/eclipse/jetty.project/issues/8161

  • https://github.com/eclipse/jetty.project/security/advisories/GHSA-8mpp-f3f7-xc28

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 4 года назад

In Eclipse Jetty versions 10.0.0 thru 10.0.9, and 11.0.0 thru 11.0.9 versions, SslConnection does not release ByteBuffers from configured ByteBufferPool in case of error code paths.

CVSS3: 7.5
redhat
почти 4 года назад

In Eclipse Jetty versions 10.0.0 thru 10.0.9, and 11.0.0 thru 11.0.9 versions, SslConnection does not release ByteBuffers from configured ByteBufferPool in case of error code paths.

CVSS3: 7.5
nvd
почти 4 года назад

In Eclipse Jetty versions 10.0.0 thru 10.0.9, and 11.0.0 thru 11.0.9 versions, SslConnection does not release ByteBuffers from configured ByteBufferPool in case of error code paths.

CVSS3: 7.5
github
почти 4 года назад

Jetty SslConnection does not release pooled ByteBuffers in case of errors

CVSS3: 7.5
fstec
почти 4 года назад

Уязвимость компонента SslConnections контейнера сервлетов Eclipse Jetty, позволяющая нарушителю вызвать отказ в обслуживании