CVE-2019-17638
في Eclipse Jetty، الإصدارات من 9.4.27.v20200227 إلى 9.4.29.v20200521، عندما تكون ترويسات الاستجابة كبيرة جدًا، يطرح Jetty استثناءً لإنتاج خطأ HTTP 431. عند...
- تم النشر
- 09/07/2020
- محدث
- 05/08/2024
- تخصيص CNA
- eclipse
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Lمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في Eclipse Jetty، الإصدارات من 9.4.27.v20200227 إلى 9.4.29.v20200521، عندما تكون ترويسات الاستجابة كبيرة جدًا، يطرح Jetty استثناءً لإنتاج خطأ HTTP 431. عند حدوث ذلك، يتم تحرير ByteBuffer الذي يحتوي على ترويسات استجابة HTTP إلى ByteBufferPool مرتين. بسبب هذا التحرير المزدوج، يمكن لخيطين الحصول على نفس ByteBuffer من التجمع، وبينما يكون thread1 على وشك استخدام ByteBuffer لكتابة بيانات response1، يملأ thread2 ByteBuffer ببيانات أخرى. ثم يتابع thread1 كتابة المخزن المؤقت الذي يحتوي الآن على بيانات مختلفة. يؤدي هذا إلى رؤية client1، الذي أرسل request1، لبيانات من طلب أو استجابة أخرى قد تحتوي على بيانات حساسة تخص client2 (معرفات جلسات HTTP، بيانات اعتماد المصادقة، وما إلى ذلك). إذا تعذر ترقية إصدار Jetty، يمكن تقليل الثغرة بشكل كبير عن طريق تكوين responseHeaderSize أكبر بكثير من requestHeaderSize (responseHeaderSize بمقدار 12KB و requestHeaderSize بمقدار 8KB).
المصادر
1- CVE-2019-17638-Jettyاستغلال
استغلال لـ CVE-2019-17638 يستهدف خادم Jetty Java HTTP، مما يتيح تنفيذ الأكواد عن بُعد عبر طلبات HTTP مصممة خصيصًا لاختبار الأمان والتحقق من الثغرات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.