V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-20234
AST
Средний

Обнаружена уязвимость неконтролируемого потребления ресурсов (утечка памяти) в клиенте ZeroMQ в версиях до 4.3.3 в src/pipe.cpp. Эта пробле…

CVSS
5.3
Средний
EPSS
0.01
p60
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Обнаружена уязвимость неконтролируемого потребления ресурсов (утечка памяти) в клиенте ZeroMQ в версиях до 4.3.3 в src/pipe.cpp. Эта проблема приводит к сбою клиента, который подключается к нескольким вредоносным или скомпрометированным серверам. Наибольшая угроза от этой уязвимости заключается в доступности системы.

Теги · CWE
Без аутентификации
CWE-400
CAPEC-147
CAPEC-227
CAPEC-492
Затронутые продукты
Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:N/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.011 · p60
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
Показаны первые 20 из 22
Источники данных
AST
DEB
CVE
UBU
Связанные уязвимости