CVE-2021-22569
تعطيل الخدمة لإجراء تحليل protobuf-java
- تم النشر
- 07/01/2022
- محدث
- 21/04/2025
- تخصيص CNA
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 75.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة في protobuf-java سمحت ثغرة في protobuf-java بخلط حقول com.google.protobuf.UnknownFieldSet بطريقة تؤدي إلى معالجتها خارج الترتيب الصحيح. يمكن لحمولة ضارة صغيرة أن تُشغل المحلل اللغوي (parser) لعدة دقائق من خلال إنشاء أعداد كبيرة من الكائنات قصيرة العمر التي تسبب توقفات متكررة ومتتالية. نوصي بترقية المكتبات إلى إصدارات أحدث من الإصدارات المعرضة للثغرة.
المصادر
1تحليل تفصيلي لـ CVE-2021-22569، وهو ثغرة رفض خدمة عالية الخطورة في protobuf-java، بما في ذلك الإصدارات المتأثرة والإصدارات المُصححة وإرشادات المعالجة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.