CVE-2017-5637
أمرا الكلمات الأربعة "wchp/wchc" يتطلبان استخدامًا مكثفًا للمعالج (CPU) ويمكن أن يتسببا في ارتفاع مفاجئ في استهلاك المعالج على خادم Apache ZooKeeper إذا أُسيء...
- تم النشر
- 10/10/2017
- محدث
- 17/09/2024
- تخصيص CNA
- apache
- الأدلة المرصودة
- 02/07/2017
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
أمرا الكلمات الأربعة "wchp/wchc" يتطلبان استخدامًا مكثفًا للمعالج (CPU) ويمكن أن يتسببا في ارتفاع مفاجئ في استهلاك المعالج على خادم Apache ZooKeeper إذا أُسيء استخدامهما، مما يؤدي إلى عدم قدرة الخادم على تلبية طلبات العملاء الشرعية. تتأثر Apache ZooKeeper حتى الإصدارين 3.4.9 و3.5.2 بهذه المشكلة، وقد تم إصلاحها في الإصدارين 3.4.10 و3.5.3 والإصدارات الأحدث.
المصادر
1Brandon Dennis · multiple · 02/07/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.