V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-22569
AST
Средний

Проблема в protobuf-java позволяла чередовать поля com.google.protobuf.UnknownFieldSet таким образом, что они обрабатывались не по порядку.…

CVSS
5.5
Средний
EPSS
0.02
p73
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Проблема в protobuf-java позволяла чередовать поля com.google.protobuf.UnknownFieldSet таким образом, что они обрабатывались не по порядку. Небольшая вредоносная нагрузка может занять синтаксический анализатор на несколько минут, создавая большое количество кратковременных объектов, которые вызывают частые повторяющиеся паузы. Рекомендуется обновить библиотеки после уязвимых версий.

Теги · CWE
CWE-696
CAPEC-463
Затронутые продукты
Gem-google-protobufGem-google-protobuf-develGem-google-protobuf-docLibprotobuf-develLibprotobuf-lite-develLibprotobuf32Libprotobuf32-liteProtobufProtobufProtobufProtobufProtobufProtobufProtobufProtobufProtobufProtobufProtobufProtobufProtobuf
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.017 · p73
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
gem-google-protobufОтслеживается
gem-google-protobuf-develОтслеживается
gem-google-protobuf-docОтслеживается
libprotobuf-develОтслеживается
libprotobuf-lite-develОтслеживается
libprotobuf32Отслеживается
libprotobuf32-liteОтслеживается
protobufОтслеживается
protobufОтслеживается
protobufОтслеживается
protobufОтслеживается
protobufОтслеживается
protobufОтслеживается
protobufОтслеживается
protobufОтслеживается
protobufОтслеживается
protobufОтслеживается
protobufОтслеживается
protobufОтслеживается
protobufОтслеживается
Показаны первые 20 из 35
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости