CVE-2019-17638
No Eclipse Jetty, nas versões 9.4.27.v20200227 a 9.4.29.v20200521, no caso de cabeçalhos de resposta muito grandes, o Jetty lança uma exceção para produzir...
- Publicado
- 9 de jul. de 2020
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- eclipse
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:LModerado · próximos 30 dias
- Percentil
- 95,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No Eclipse Jetty, nas versões 9.4.27.v20200227 a 9.4.29.v20200521, no caso de cabeçalhos de resposta muito grandes, o Jetty lança uma exceção para produzir um erro HTTP 431. Quando isso acontece, o ByteBuffer contendo os cabeçalhos de resposta HTTP é liberado de volta ao ByteBufferPool duas vezes. Devido a essa liberação dupla, duas threads podem adquirir o mesmo ByteBuffer do pool e, enquanto a thread1 está prestes a usar o ByteBuffer para escrever os dados da resposta1, a thread2 preenche o ByteBuffer com outros dados. A thread1 então prossegue para escrever o buffer que agora contém dados diferentes. Isso resulta em client1, que emitiu request1, vendo dados de outra requisição ou resposta, que podem conter dados confidenciais pertencentes a client2 (IDs de sessão HTTP, credenciais de autenticação, etc.). Se a versão do Jetty não puder ser atualizada, a vulnerabilidade pode ser significativamente reduzida configurando um responseHeaderSize significativamente maior que o requestHeaderSize (responseHeaderSize de 12KB e requestHeaderSize de 8KB).
Fontes
1- CVE-2019-17638-JettyExploit
Exploit para CVE-2019-17638 visando o servidor HTTP Jetty Java, permitindo execução remota de código através de requisições HTTP manipuladas para testes de segurança e verificação de vulnerabilidades.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.