CVE-2019-17638
Eclipse Jetty のバージョン 9.4.27.v20200227 から 9.4.29.v20200521 において、応答ヘッダーが大きすぎる場合、Jetty は例外をスローして HTTP 431 エラーを生成します。このとき、HTTP 応答ヘッダーを含む ByteBuffer は...
- 公開済み
- 2020/07/09
- 更新済み
- 2024/08/05
- CNA の割り当て
- eclipse
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L中 · 今後 30 日間
- パーセンタイル
- 95.8%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Eclipse Jetty のバージョン 9.4.27.v20200227 から 9.4.29.v20200521 において、応答ヘッダーが大きすぎる場合、Jetty は例外をスローして HTTP 431 エラーを生成します。このとき、HTTP 応答ヘッダーを含む ByteBuffer は ByteBufferPool に2回解放されます。この二重解放により、2つのスレッドがプールから同じ ByteBuffer を取得する可能性があり、thread1 が response1 データを書き込むために ByteBuffer を使用しようとしている間に、thread2 が ByteBuffer に別のデータを書き込みます。その後、thread1 は異なるデータが含まれるバッファを書き込むことになります。この結果、request1 を発行した client1 が、別のリクエストまたはレスポンスからのデータを表示することになり、client2 に属する機密データ(HTTP セッション ID、認証資格情報など)が含まれる可能性があります。Jetty のバージョンをアップグレードできない場合、responseHeaderSize を requestHeaderSize よりも大幅に大きく設定する(responseHeaderSize 12KB、requestHeaderSize 8KB)ことで、この脆弱性を大幅に軽減できます。
ソース
1- CVE-2019-17638-Jettyエクスプロイト
CVE-2019-17638 のエクスプロイト。Jetty Java HTTP サーバーを標的とし、細工された HTTP リクエストを介してリモートコード実行を可能にします。セキュリティテストおよび脆弱性検証用。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。