Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-1000034

Опубликовано: 10 фев. 2017
Источник: redhat
CVSS3: 7.5
EPSS Низкий

Описание

Akka versions <=2.4.16 and 2.5-M1 are vulnerable to a java deserialization attack in its Remoting component resulting in remote code execution in the context of the ActorSystem.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat OpenStack Platform 10 (Newton)opendaylightWill not fix
Red Hat OpenStack Platform 11 (Ocata)opendaylightWill not fix
Red Hat OpenStack Platform 12 (Pike)opendaylightNot affected
Red Hat OpenStack Platform 8 (Liberty)opendaylightWill not fix
Red Hat OpenStack Platform 9 (Mitaka)opendaylightWill not fix

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-502
https://bugzilla.redhat.com/show_bug.cgi?id=1484938akka-actor: Java deserialization issue in the Remoting component

EPSS

Процентиль: 93%
0.0955
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 8.1
nvd
больше 8 лет назад

Akka versions <=2.4.16 and 2.5-M1 are vulnerable to a java deserialization attack in its Remoting component resulting in remote code execution in the context of the ActorSystem.

CVSS3: 8.1
github
больше 7 лет назад

Akka Java Serialization vulnerability

EPSS

Процентиль: 93%
0.0955
Низкий

7.5 High

CVSS3