CVE-2021-22569
protobuf-java पार्सिंग प्रक्रिया की सेवा अस्वीकृति (Denial of Service)
- प्रकाशित
- 7 जन॰ 2022
- अद्यतन
- 21 अप्रैल 2025
- सीएनए असाइन करना
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 75.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
protobuf-java में एक समस्या ने com.google.protobuf.UnknownFieldSet फ़ील्ड्स को इस तरह से इंटरलीव करने की अनुमति दी जिससे उन्हें क्रम से बाहर प्रोसेस किया जा सके। एक छोटा दुर्भावनापूर्ण पेलोड बड़ी संख्या में अल्पकालिक ऑब्जेक्ट्स बनाकर पार्सर को कई मिनटों तक व्यस्त रख सकता है, जिससे बार-बार और लगातार रुकावटें आती हैं। हम अनुशंसा करते हैं कि आप लाइब्रेरीज़ को कमजोर संस्करणों से आगे अपग्रेड करें।
स्रोत
1# CVE-2021-22569 का विस्तृत विश्लेषण protobuf-java में उच्च-गंभीरता वाली denial-of-service भेद्यता, जिसमें प्रभावित संस्करण, पैच किए गए संस्करण और remediation मार्गदर्शन शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।