CVE-2019-17638
В Eclipse Jetty версиях с 9.4.27.v20200227 по 9.4.29.v20200521 в случае слишком больших заголовков ответа Jetty выбрасывает исключение, приводящее к ошибке...
- Опубликовано
- 9 июл. 2020 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- eclipse
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:LСредний · следующие 30 дней
- Процентиль
- 95,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В Eclipse Jetty версиях с 9.4.27.v20200227 по 9.4.29.v20200521 в случае слишком больших заголовков ответа Jetty выбрасывает исключение, приводящее к ошибке HTTP 431. Когда это происходит, ByteBuffer, содержащий заголовки HTTP-ответа, дважды возвращается в ByteBufferPool. Из-за такого двойного освобождения два потока могут получить один и тот же ByteBuffer из пула: пока поток1 собирается использовать ByteBuffer для записи данных ответа1, поток2 заполняет ByteBuffer другими данными. Затем поток1 записывает буфер, который теперь содержит другие данные. В результате клиент1, отправивший запрос1, видит данные другого запроса или ответа, которые могут содержать конфиденциальные данные, принадлежащие клиенту2 (идентификаторы HTTP-сессий, учётные данные аутентификации и т. д.). Если обновить версию Jetty невозможно, уязвимость можно значительно снизить, настроив responseHeaderSize значительно больше, чем requestHeaderSize (responseHeaderSize 12 КБ и requestHeaderSize 8 КБ).
Источники
1- CVE-2019-17638-JettyЭксплойт
Эксплойт для CVE-2019-17638, нацеленный на Jetty Java HTTP сервер, позволяющий удаленное выполнение кода через созданные HTTP-запросы для тестирования безопасности и проверки уязвимости.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.