CVE-2019-17638
In Eclipse Jetty, versioni 9.4.27.v20200227 a 9.4.29.v20200521, nel caso di header di risposta troppo grandi, Jetty lancia un'eccezione per produrre un...
- Pubblicato
- 9 lug 2020
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- eclipse
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:LModerato · prossimi 30 giorni
- Percentile
- 95,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
In Eclipse Jetty, versioni 9.4.27.v20200227 a 9.4.29.v20200521, nel caso di header di risposta troppo grandi, Jetty lancia un'eccezione per produrre un errore HTTP 431. Quando ciò accade, il ByteBuffer contenente gli header della risposta HTTP viene rilasciato due volte nel ByteBufferPool. A causa di questo doppio rilascio, due thread possono acquisire lo stesso ByteBuffer dal pool e mentre thread1 sta per usare il ByteBuffer per scrivere i dati di response1, thread2 riempie il ByteBuffer con altri dati. Thread1 procede quindi a scrivere il buffer che ora contiene dati diversi. Ciò comporta che client1, che ha emesso request1, veda dati provenienti da un'altra richiesta o risposta che potrebbero contenere dati sensibili appartenenti a client2 (ID di sessione HTTP, credenziali di autenticazione, ecc.). Se la versione di Jetty non può essere aggiornata, la vulnerabilità può essere notevolmente ridotta configurando una responseHeaderSize significativamente più grande della requestHeaderSize (12KB per responseHeaderSize e 8KB per requestHeaderSize).
Fonti
1- CVE-2019-17638-JettyExploit
Exploit per CVE-2019-17638 che mira al server HTTP Java Jetty, consentendo esecuzione remota di codice tramite richieste HTTP modificate per test di sicurezza e verifica della vulnerabilità.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.