Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.148414
Categoría:Denial of Service
Título:Eclipse Jetty DoS Vulnerability (GHSA-8mpp-f3f7-xc28) - Linux
Resumen:Eclipse Jetty is prone to a denial of service (DoS); vulnerability.
Descripción:Summary:
Eclipse Jetty is prone to a denial of service (DoS)
vulnerability.

Vulnerability Insight:
SslConnection does not release ByteBuffers in case of error
code paths. For example, TLS handshakes that require client-auth with clients that send expired
certificates will trigger a TLS handshake errors and the ByteBuffers used to process the TLS
handshake will be leaked.

Affected Software/OS:
Eclipse Jetty versions 10.0.x through 10.0.9 and 11.0.x through
11.0.9.

Solution:
Update to version 10.0.10, 11.0.10 or later.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2022-2191
https://github.com/eclipse/jetty.project/security/advisories/GHSA-8mpp-f3f7-xc28
CopyrightCopyright (C) 2022 Greenbone AG

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.