BDU:2021-04177

Oracle Corp., Eclipse Foundation, Red Hat Inc., Сообщество свободного программного обеспечения Jetty, Jboss Fuse Service Works, Red Hat Software Collections, Red Hat Enterprise Linux, Retail Xsto

КРИТИЧЕСКИЙ

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 9.5
Дата обнаружения

2018-06-26

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание

Уязвимость контейнера сервлетов Eclipse Jetty связана с непоследовательной интерпретацией http-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для Eclipse Jetty: https://bugs.eclipse.org/bugs/show_bug.cgi?id=535668

Для Debian GNU/Linux: https://www.debian.org/security/2018/dsa-4278

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2017-7657

Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuoct2020.html https://www.oracle.com//security-alerts/cpujul2021.html https://www.oracle.com/security-alerts/cpuoct2019.html

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!