Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-18836

Опубликовано: 11 нояб. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Envoy 1.12.0 allows a remote denial of service because of resource loops, as demonstrated by a single idle TCP connection being able to keep a worker thread in an infinite busy loop when continue_on_listener_filters_timeout is used."

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:envoyproxy:envoy:1.12.0:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:istio:istio:*:*:*:*:*:*:*:*
Версия от 1.3.0 (включая) до 1.3.3 (включая)

EPSS

Процентиль: 36%
0.00155
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-835

Связанные уязвимости

CVSS3: 7.5
redhat
около 6 лет назад

Envoy 1.12.0 allows a remote denial of service because of resource loops, as demonstrated by a single idle TCP connection being able to keep a worker thread in an infinite busy loop when continue_on_listener_filters_timeout is used."

github
больше 3 лет назад

Envoy before 1.12.1 allows a remote denial of service because of resource loops, as demonstrated by a single idle TCP connection being able to keep a worker thread in an infinite busy loop when continue_on_listener_filters_timeout is used.

CVSS3: 7.5
fstec
больше 6 лет назад

Уязвимость сетевых программных средств Envoy и Istio, связанная с входом в бесконечный цикл при подаче определенных входных данных, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 36%
0.00155
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-835