Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-2191

Опубликовано: 07 июл. 2022
Источник: debian
EPSS Низкий

Описание

In Eclipse Jetty versions 10.0.0 thru 10.0.9, and 11.0.0 thru 11.0.9 versions, SslConnection does not release ByteBuffers from configured ByteBufferPool in case of error code paths.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
jetty9not-affectedpackage

Примечания

  • https://github.com/eclipse/jetty.project/issues/8161

  • https://github.com/eclipse/jetty.project/security/advisories/GHSA-8mpp-f3f7-xc28

EPSS

Процентиль: 66%
0.00522
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 3 лет назад

In Eclipse Jetty versions 10.0.0 thru 10.0.9, and 11.0.0 thru 11.0.9 versions, SslConnection does not release ByteBuffers from configured ByteBufferPool in case of error code paths.

CVSS3: 7.5
redhat
около 3 лет назад

In Eclipse Jetty versions 10.0.0 thru 10.0.9, and 11.0.0 thru 11.0.9 versions, SslConnection does not release ByteBuffers from configured ByteBufferPool in case of error code paths.

CVSS3: 7.5
nvd
около 3 лет назад

In Eclipse Jetty versions 10.0.0 thru 10.0.9, and 11.0.0 thru 11.0.9 versions, SslConnection does not release ByteBuffers from configured ByteBufferPool in case of error code paths.

CVSS3: 7.5
github
около 3 лет назад

Jetty SslConnection does not release pooled ByteBuffers in case of errors

CVSS3: 7.5
fstec
около 3 лет назад

Уязвимость компонента SslConnections контейнера сервлетов Eclipse Jetty, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 66%
0.00522
Низкий