Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-06160

Опубликовано: 26 окт. 2021
Источник: fstec
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

Уязвимость реализации метода toString() приложения для обмена сообщениями Spring AMQP RabbitMQ связана с восстановлением в памяти недостоверных данных при обработке объектов класса java.util.Dictionary. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Pivotal Software Inc.

Наименование ПО

Spring AMQP RabbitMQ

Версия ПО

от 2.2.0 до 2.2.19 (Spring AMQP RabbitMQ)
от 2.3.0 до 2.3.11 (Spring AMQP RabbitMQ)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://tanzu.vmware.com/security/cve-2021-22097

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 68%
0.00571
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 4 лет назад

In Spring AMQP versions 2.2.0 - 2.2.19 and 2.3.0 - 2.3.11, the Spring AMQP Message object, in its toString() method, will create a new String object from the message body, regardless of its size. This can cause an OOM Error with a large message

CVSS3: 6.5
nvd
около 4 лет назад

In Spring AMQP versions 2.2.0 - 2.2.19 and 2.3.0 - 2.3.11, the Spring AMQP Message object, in its toString() method, will create a new String object from the message body, regardless of its size. This can cause an OOM Error with a large message

CVSS3: 6.5
github
около 4 лет назад

Deserialization of Untrusted Data in Spring AMQP

EPSS

Процентиль: 68%
0.00571
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2