Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hxj4-885f-grgp

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Wildfly-OpenSSL memory leak flaw

A memory leak flaw was found in WildFly OpenSSL in versions prior to 1.1.3.Final, where it removes an HTTP session. It may allow the attacker to cause OOM leading to a denial of service. The highest threat from this vulnerability is to system availability.

Пакеты

Наименование

org.wildfly.openssl:wildfly-openssl-natives-parent

maven
Затронутые версииВерсия исправления

< 1.1.3.Final

1.1.3.Final

EPSS

Процентиль: 64%
0.00465
Низкий

7.5 High

CVSS3

Дефекты

CWE-401

Связанные уязвимости

CVSS3: 7.5
redhat
больше 5 лет назад

A memory leak flaw was found in WildFly OpenSSL in versions prior to 1.1.3.Final, where it removes an HTTP session. It may allow the attacker to cause OOM leading to a denial of service. The highest threat from this vulnerability is to system availability.

CVSS3: 7.5
nvd
больше 5 лет назад

A memory leak flaw was found in WildFly OpenSSL in versions prior to 1.1.3.Final, where it removes an HTTP session. It may allow the attacker to cause OOM leading to a denial of service. The highest threat from this vulnerability is to system availability.

CVSS3: 7.5
debian
больше 5 лет назад

A memory leak flaw was found in WildFly OpenSSL in versions prior to 1 ...

CVSS3: 7.5
fstec
больше 5 лет назад

Уязвимость библиотеки OpenSSL сервера WildFly, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании или получить полный доступ к системе

EPSS

Процентиль: 64%
0.00465
Низкий

7.5 High

CVSS3

Дефекты

CWE-401