CVE-2017-5637
दो चार-अक्षर वाले कमांड "wchp/wchc" CPU-गहन होते हैं और दुरुपयोग किए जाने पर Apache ZooKeeper सर्वर पर CPU उपयोग में वृद्धि (स्पाइक) हो सकती है, जिससे सर्वर वैध क्लाइंट अनुरोधों को पूरा करने में असमर्थ हो जाता है।...
- प्रकाशित
- 10 अक्टू॰ 2017
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 2 जुल॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
दो चार-अक्षर वाले कमांड "wchp/wchc" CPU-गहन होते हैं और दुरुपयोग किए जाने पर Apache ZooKeeper सर्वर पर CPU उपयोग में वृद्धि (स्पाइक) हो सकती है, जिससे सर्वर वैध क्लाइंट अनुरोधों को पूरा करने में असमर्थ हो जाता है। Apache ZooKeeper संस्करण 3.4.9 और 3.5.2 तक इस समस्या से प्रभावित है, जिसे 3.4.10, 3.5.3 और बाद के संस्करणों में ठीक किया गया है।
स्रोत
1Brandon Dennis · multiple · 2 जुल॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।