Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250630-04

Опубликовано: 30 июн. 2025
Источник: redos

Описание

Множественные уязвимости jetty

Наименование уязвимого пакета

jetty

Пакет обновления

jetty-0:9.4.57-1.el7.noarch

Версия уязвимого пакета младше

9.4.57-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета jetty или Установить обновление для пакета(ов) jetty

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

30.06.2025

CVE-2024-13009

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость контейнера сервлетов Eclipse Jetty связана с ошибкой в GzipHandler при обработке определенных путей URL. Эксплуатация уязвимости может позволить нарушителю, обойти внедренные ограничения безопасности

7.2 High

CVSS3

6.4 Medium

CVSS2

CVE-2024-8184

Идентификатор БДУ ФСТЭК России:

BDU:2025-03454

Описание уязвимости:

Уязвимость контейнера сервлетов Eclipse Jetty связана с неконтролируемым потреблением ресурсов в функции ThreadLimitHandler.getRemote(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

6.5 Medium

CVSS3

6.8 Medium

CVSS2

CVE-2024-6762

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость контейнера сервлетов Eclipse Jetty связана с тем, что приложение не контролирует должным образом потребление внутренних ресурсов в PushSessionCacheFilter. Эксплуатация уязвимости может позволить нарушителю, вызвать отказ в обслуживании

6.5 Medium

CVSS3

6.8 Medium

CVSS2

CVE-2024-6763

Идентификатор БДУ ФСТЭК России:

BDU:2024-10117

Описание уязвимости:

Уязвимость контейнера сервлетов Eclipse Jetty связана с тем, что приложение не контролирует должным образом потребление внутренних ресурсов в PushSessionCacheFilter. Эксплуатация уязвимости может позволить нарушителю, вызвать отказ в обслуживании

5.3 Medium

CVSS3

5 Medium

CVSS2