Описание
ONOS versions 1.8.0, 1.9.0, and 1.10.0 do not restrict the amount of memory allocated. The Netty payload size is not limited.
Ссылки
- Issue TrackingVendor Advisory
- Issue TrackingVendor Advisory
- Issue TrackingVendor Advisory
- Issue TrackingVendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:onosproject:onos:1.8.0:*:*:*:*:*:*:*
cpe:2.3:a:onosproject:onos:1.9.0:*:*:*:*:*:*:*
cpe:2.3:a:onosproject:onos:1.10.0:*:*:*:*:*:*:*
EPSS
Процентиль: 56%
0.00341
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-770
Связанные уязвимости
CVSS3: 7.5
github
больше 3 лет назад
ONOS vulnerable to denial of service due to unrestricted NettyMessagingManager payload
EPSS
Процентиль: 56%
0.00341
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-770