V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-20237
AST
Средний

Обнаружена уязвимость неконтролируемого потребления ресурсов (утечка памяти) в src/xpub.cpp ZeroMQ в версиях до 4.3.3. Эта уязвимость позво…

CVSS
5.9
Средний
EPSS
0.02
p74
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Обнаружена уязвимость неконтролируемого потребления ресурсов (утечка памяти) в src/xpub.cpp ZeroMQ в версиях до 4.3.3. Эта уязвимость позволяет удаленному не прошедшему проверку подлинности злоумышленнику отправлять специально созданные сообщения PUB, которые потребляют избыточную память, если аутентификация CURVE/ZAP отключена на сервере, что приводит к отказу в обслуживании. Наибольшая угроза от этой уязвимости заключается в доступности системы.

Теги · CWE
Без аутентификации
CWE-400
CAPEC-147
CAPEC-227
CAPEC-492
Затронутые продукты
Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3Zeromq3
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.017 · p74
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
zeromq3Отслеживается
Показаны первые 20 из 21
Источники данных
AST
DEB
CVE
UBU
Связанные уязвимости