Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
A-potential-Denial-of-Service-issue-in-protobuf-java — Analyse détaillée de CVE-2021-22569, une vulnérabilité de déni de service de haute sévérité dans protobuf-java, incluant les versions affectées, les versions corrigées et les recommandations de remédiation. | Kitploit
Outils/GitHubGitHub/mario-kart-felix/a-potential-denial-of-service-issue-in-protobuf-java
Analyse StatiqueAnalyse des VulnérabilitésApprentissage et ÉducationRessources Organisées
GitHubmario-kart-felix/a-potential-denial-of-service-issue-in-protobuf-java

A-potential-Denial-of-Service-issue-in-protobuf-java

Analyse détaillée de CVE-2021-22569, une vulnérabilité de déni de service de haute sévérité dans protobuf-java, incluant les versions affectées, les versions corrigées et les recommandations de remédiation.

Voir le dépôt
2il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Un problème potentiel de déni de service dans protobuf-java

Un problème potentiel de déni de service dans protobuf-java de gravité élevée GitHub Révisé Publié il y a 5 jours dans protocolbuffers/protobuf • Mis à jour hier Détails de la vulnérabilité Alertes Dependabot 2 Paquet com.google.protobuf:protobuf-java (maven) Versions concernées < 3.16.1 >= 3.18.0, < 3.18.2 >= 3.19.0, < 3.19.2 Versions corrigées 3.16.1 3.18.2 3.19.2 Paquet com.google.protobuf:protobuf-kotlin (maven) Versions concernées >= 3.18.0, < 3.18.2 >= 3.19.0, < 3.19.2 Versions corrigées 3.18.2 3.19.2 Paquet google-protobuf (RubyGems) Versions concernées < 3.19.2 Versions corrigées 3.19.2 Description Résumé Un problème potentiel de déni de service dans protobuf-java a été découvert dans la procédure d'analyse des données binaires. Rapporteur : OSS-Fuzz Versions concernées : Toutes les versions de Java Protobufs (y compris Kotlin et JRuby) antérieures aux versions listées ci-dessous. Les utilisateurs de Protobuf "javalite" (généralement Android) ne sont pas concernés. Gravité CVE-2021-22569 Élevée - Score CVSS : 7,5, Une faiblesse d'implémentation dans la façon dont les champs inconnus sont analysés en Java. Une charge utile malveillante de petite taille (~800 Ko) peut occuper l'analyseur pendant plusieurs minutes en créant un grand nombre d'objets à courte durée de vie qui provoquent des pauses GC fréquentes et répétées. Preuve de concept Pour les détails de reproduction, veuillez vous référer au problème oss-fuzz qui identifie les entrées spécifiques qui exercent cette faiblesse d'analyse. Correction et atténuation Veuillez mettre à jour vers les dernières versions disponibles des paquets suivants : protobuf-java (3.16.1, 3.18.2, 3.19.2) protobuf-kotlin (3.18.2, 3.19.2) google-protobuf [gem JRuby uniquement] (3.19.2) Références GHSA-wrvw-hg22-4m67 https://nvd.nist.gov/vuln/detail/CVE-2021-22569 https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=39330 https://cloud.google.com/support/bulletins#gcp-2022-001

Télécharger l’outil