Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-11324

Опубликовано: 14 окт. 2024
Источник: fstec
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Уязвимость контейнера сервлетов Eclipse Jetty связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (DoS)

Вендор

Red Hat Inc.
Сообщество свободного программного обеспечения
ООО «Ред Софт»
Eclipse Foundation
АО "НППКТ"

Наименование ПО

Red Hat Single Sign-On
Red Hat Process Automation
Red Hat Integration Camel K
Debian GNU/Linux
Red Hat JBoss Enterprise Application Platform Expansion Pack
РЕД ОС
Red Hat Build of Keycloak
Jetty
Red Hat build of Apache Camel for Spring Boot
ОСОН ОСнова Оnyx

Версия ПО

7 (Red Hat Single Sign-On)
7 (Red Hat Process Automation)
- (Red Hat Integration Camel K)
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
- (Red Hat JBoss Enterprise Application Platform Expansion Pack)
7.3 (РЕД ОС)
- (Red Hat Build of Keycloak)
от 10.0.0 до 10.0.18 (Jetty)
от 11.0.8 до 11.0.18 (Jetty)
от 12.0.0 до 12.0.3 (Jetty)
от 9.0.0 до 9.4.54 (Jetty)
3 (Red Hat build of Apache Camel for Spring Boot)
4 (Red Hat build of Apache Camel for Spring Boot)
до 2.13 (ОСОН ОСнова Оnyx)

Тип ПО

Сетевое программное средство
Прикладное ПО информационных систем
Операционная система
Сетевое средство

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «Ред Софт» РЕД ОС 7.3
АО "НППКТ" ОСОН ОСнова Оnyx до 2.13

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Jetty:
https://github.com/jetty/jetty.project/issues/1256
https://github.com/jetty/jetty.project/security/advisories/GHSA-7hcf-ppf8-5w5h
https://gitlab.eclipse.org/security/cve-assignement/-/issues/39
Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2024-9823
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2024-9823
Обновление программного обеспечения jetty9 до версии 9.4.57+repack-0+deb11u2.osnova2u1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 48%
0.00244
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.3
ubuntu
8 месяцев назад

There exists a security vulnerability in Jetty's DosFilter which can be exploited by unauthorized users to cause remote denial-of-service (DoS) attack on the server using DosFilter. By repeatedly sending crafted requests, attackers can trigger OutofMemory errors and exhaust the server's memory finally.

CVSS3: 5.3
redhat
8 месяцев назад

There exists a security vulnerability in Jetty's DosFilter which can be exploited by unauthorized users to cause remote denial-of-service (DoS) attack on the server using DosFilter. By repeatedly sending crafted requests, attackers can trigger OutofMemory errors and exhaust the server's memory finally.

CVSS3: 5.3
nvd
8 месяцев назад

There exists a security vulnerability in Jetty's DosFilter which can be exploited by unauthorized users to cause remote denial-of-service (DoS) attack on the server using DosFilter. By repeatedly sending crafted requests, attackers can trigger OutofMemory errors and exhaust the server's memory finally.

CVSS3: 5.3
debian
8 месяцев назад

There exists a security vulnerability in Jetty's DosFilter which can b ...

CVSS3: 5.3
redos
6 месяцев назад

Уязвимость jetty

EPSS

Процентиль: 48%
0.00244
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2