CVE-2021-22883

Оценки

EPSS

0.894высокий89.4%
0%20%40%60%80%100%

Процентиль: 89.4%

CVSS

7.5высокий3.x
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 3.x
7.5

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVSS 2.0
7.8

Вектор: AV:N/AC:L/Au:N/C:N/I:N/A:C

Описание

Node.js до версий 10.24.0, 12.21.0, 14.16.0 и 15.10.0 уязвим для атак типа “отказ в обслуживании”, когда устанавливается слишком много попыток соединения с ‘unknownProtocol’. Это приводит к утечке файловых дескрипторов. Если в системе настроено ограничение на количество файловых дескрипторов, то сервер не сможет принимать новые соединения и предотвращать открытие процессом, например, файла. Если ограничение на количество файловых дескрипторов не настроено, это приведет к чрезмерному использованию памяти и вызовет нехватку памяти в системе.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-400CWE-772

Связанные уязвимости

Уязвимое ПО (41)

Тип: Конфигурация

Продукт: node

Операционная система: altlinux

Характеристика:
{  "fixed": "0:14.16.0-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: node-devel

Операционная система: altlinux

Характеристика:
{  "fixed": "0:14.16.0-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: node-doc

Операционная система: altlinux

Характеристика:
{  "fixed": "0:14.16.0-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: nodejs

Операционная система: ubuntu bionic 18.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: nodejs

Операционная система: ubuntu focal 20.04

Характеристика:
{  "fixed": "10.19.0~dfsg-3ubuntu1.2"}

Источник: ubuntu

Тип: Конфигурация

Продукт: nodejs

Операционная система: ubuntu groovy 20.10

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: nodejs

Операционная система: ubuntu hirsute 21.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: nodejs

Операционная система: ubuntu impish 21.10

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: nodejs

Операционная система: ubuntu jammy 22.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: nodejs

Операционная система: ubuntu kinetic 22.10

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: nodejs

Операционная система: ubuntu lunar 23.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: nodejs

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: nodejs

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: nodejs

Операционная система: rhel

Характеристика:
{  "fixed": "12-8030020210302104621.229f0a1c"}

Источник: redhat

Тип: Конфигурация

Продукт: nodejs

Операционная система: rhel

Характеристика:
{  "fixed": "10-8030020210225164533.229f0a1c"}

Источник: redhat

Тип: Конфигурация

Продукт: nodejs

Операционная система: rhel

Характеристика:
{  "fixed": "14-8030020210301172147.229f0a1c"}

Источник: redhat

Тип: Конфигурация

Продукт: nodejs

Операционная система: rhel

Характеристика:
{  "fixed": "12-8010020210302113522.c27ad7f8"}

Источник: redhat

Тип: Конфигурация

Продукт: nodejs

Операционная система: rhel

Характеристика:
{  "fixed": "10-8010020210225115101.c27ad7f8"}

Источник: redhat

Тип: Конфигурация

Продукт: nodejs

Операционная система: rhel

Характеристика:
{  "fixed": "10-8020020210225153906.4cda2c84"}

Источник: redhat

Тип: Конфигурация

Продукт: nodejs

Операционная система: rhel

Характеристика:
{  "fixed": "12-8020020210302112530.4cda2c84"}

Источник: redhat