Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-1108

Опубликовано: 14 сент. 2023
Источник: debian

Описание

A flaw was found in undertow. This issue makes achieving a denial of service possible due to an unexpected handshake status updated in SslConduit, where the loop never terminates.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
undertowfixed2.3.8-1experimentalpackage
undertowfixed2.3.8-2package

Примечания

  • https://issues.redhat.com/browse/UNDERTOW-2239

  • https://github.com/undertow-io/undertow/pull/1453

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 2 лет назад

A flaw was found in undertow. This issue makes achieving a denial of service possible due to an unexpected handshake status updated in SslConduit, where the loop never terminates.

CVSS3: 7.5
redhat
почти 3 года назад

A flaw was found in undertow. This issue makes achieving a denial of service possible due to an unexpected handshake status updated in SslConduit, where the loop never terminates.

CVSS3: 7.5
nvd
больше 2 лет назад

A flaw was found in undertow. This issue makes achieving a denial of service possible due to an unexpected handshake status updated in SslConduit, where the loop never terminates.

CVSS3: 7.5
github
больше 2 лет назад

Undertow denial of service vulnerability

CVSS3: 7.5
fstec
почти 3 года назад

Уязвимость веб-сервера Undertow, связанная с выполнением цикла с недоступным условием выхода, позволяющая нарушителю вызвать отказ в обслуживании