Описание
Уязвимость сервера библиотеки libp2p-rust связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью отправки DISCOVER запросов
Вендор
Сообщество свободного программного обеспечения
Наименование ПО
libp2p-rust
Версия ПО
до 0.17.1 (libp2p-rust)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,2)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://github.com/libp2p/rust-libp2p/security/advisories/GHSA-v5hw-cv9c-rpg7
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
- PT
EPSS
Процентиль: 21%
0.00285
Низкий
8.2 High
CVSS3
8.5 High
CVSS2
Связанные уязвимости
CVSS3: 8.2
nvd
4 месяца назад
libp2p-rust is the official rust language Implementation of the libp2p networking stack. Prior to 0.17.1, the rendezvous server stores pagination cookies without bounds. An unauthenticated peer can repeatedly issue DISCOVER requests and force unbounded memory growth. This vulnerability is fixed in 0.17.1.
CVSS3: 8.2
github
4 месяца назад
libp2p-rendezvous: Unbounded rendezvous DISCOVER cookies enable remote memory exhaustion
EPSS
Процентиль: 21%
0.00285
Низкий
8.2 High
CVSS3
8.5 High
CVSS2