Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-27174

Опубликовано: 16 окт. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

In Amazon AWS Firecracker before 0.21.3, and 0.22.x before 0.22.1, the serial console buffer can grow its memory usage without limit when data is sent to the standard input. This can result in a memory leak on the microVM emulation thread, possibly occupying more memory than intended on the host.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:amazon:firecracker:*:*:*:*:*:*:*:*
Версия до 0.21.3 (исключая)
cpe:2.3:a:amazon:firecracker:*:*:*:*:*:*:*:*
Версия от 0.22.0 (включая) до 0.22.1 (исключая)

EPSS

Процентиль: 68%
0.00563
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-401

Связанные уязвимости

github
больше 3 лет назад

In Amazon AWS Firecracker before 0.21.3, and 0.22.x before 0.22.1, the serial console buffer can grow its memory usage without limit when data is sent to the standard input. This can result in a memory leak on the microVM emulation thread, possibly occupying more memory than intended on the host.

EPSS

Процентиль: 68%
0.00563
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-401