CVE-2019-17638
Eclipse Jetty의 9.4.27.v20200227~9.4.29.v20200521 버전에서는 응답 헤더가 너무 클 경우 Jetty가 예외를 발생시켜 HTTP 431 오류를 생성합니다. 이때 HTTP 응답 헤더를 포함하는 ByteBuffer가 ByteBufferPool에 두...
- 게시됨
- 2020. 7. 9.
- 업데이트됨
- 2024. 8. 5.
- CNA 할당 중
- eclipse
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L보통 · 다음 30일
- 백분위수
- 95.8%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Eclipse Jetty의 9.4.27.v20200227~9.4.29.v20200521 버전에서는 응답 헤더가 너무 클 경우 Jetty가 예외를 발생시켜 HTTP 431 오류를 생성합니다. 이때 HTTP 응답 헤더를 포함하는 ByteBuffer가 ByteBufferPool에 두 번 반환됩니다. 이 이중 반환으로 인해 두 스레드가 풀에서 동일한 ByteBuffer를 획득할 수 있으며, thread1이 ByteBuffer를 사용하여 response1 데이터를 쓰려고 하는 동안 thread2가 ByteBuffer를 다른 데이터로 채웁니다. 그러면 thread1은 이제 다른 데이터를 포함하는 버퍼를 계속 쓰게 됩니다. 이로 인해 request1을 발행한 client1이 다른 요청 또는 응답의 데이터를 보게 되며, 이 데이터에는 client2에 속한 민감한 데이터(HTTP 세션 ID, 인증 자격 증명 등)가 포함될 수 있습니다. Jetty 버전을 업그레이드할 수 없는 경우, responseHeaderSize를 requestHeaderSize보다 훨씬 크게 구성하면(12KB responseHeaderSize 및 8KB requestHeaderSize) 취약점을 크게 줄일 수 있습니다.
소스
1- CVE-2019-17638-Jetty익스플로잇
CVE-2019-17638을 대상으로 Jetty Java HTTP 서버를 겨냥한 익스플로잇으로, 제작된 HTTP 요청을 통해 원격 코드 실행을 가능하게 하여 보안 테스트 및 취약점 확인을 위해 사용됩니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.