Исправление ошибки 63362, присутствующей в Apache Tomcat 10.1.0-M1 - 10.1.0-M5, 10.0.0-M1 - 10.0.11, 9.0.40 - 9.0.53 и 8.5.60 - 8.5.71, при…
Исправление ошибки 63362, присутствующей в Apache Tomcat 10.1.0-M1 - 10.1.0-M5, 10.0.0-M1 - 10.0.11, 9.0.40 - 9.0.53 и 8.5.60 - 8.5.71, привело к утечке памяти. Объект, представленный для сбора метрик для HTTP соединений, не был освобожден для WebSocket соединений после закрытия соединения. Это вызвало утечку памяти, которая со временем могла привести к отказу в обслуживании из-за OutOfMemoryError.
Программный продукт не освобождает ресурс после окончания его эффективного жизненного цикла, то есть после того, как ресурс более не нужен.
https://cwe.mitre.org/data/definitions/772.html →Открыть в коллекции CWE →Злоумышленник выполняет флудинг на уровне HTTP с целью вывода из строя конкретного веб-приложения, а не всего, что прослушивает TCP/IP-соединение. При данной атаке типа «отказ в обслуживании» требуется значительно меньше пакетов, что затрудняет её обнаружение. Это аналог SYN-флуда в HTTP. Идея состоит в том, чтобы поддерживать HTTP-сессию неограниченно долго, а затем повторить это сотни раз. Атака нацелена на слабости программного обеспечения веб-сервера, связанные с исчерпанием ресурсов. Веб-сервер ожидает ответов злоумышленника в рамках инициированных HTTP-сессий, тогда как потоки соединений истощаются.
https://capec.mitre.org/data/definitions/469.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| jws5-tomcat | Отслеживается | |
| jws5-tomcat | Отслеживается | |
| jws5-tomcat-native | Отслеживается | |
| jws5-tomcat-native | Отслеживается | |
| jws5-tomcat-vault | Отслеживается | |
| jws5-tomcat-vault | Отслеживается | |
| pki-servlet-engine | Отслеживается | |
| tomcat | Отслеживается | |
| tomcat-admin-webapps | Отслеживается | |
| tomcat-docs-webapp | Отслеживается | |
| tomcat-el-3.0-api | Отслеживается | |
| tomcat-jsp-2.3-api | Отслеживается | |
| tomcat-lib | Отслеживается | |
| tomcat-servlet-4.0-api | Отслеживается | |
| tomcat-webapps | Отслеживается | |
| tomcat8 | Отслеживается | |
| tomcat8 | Отслеживается | |
| tomcat8 | Отслеживается | |
| tomcat8 | Отслеживается | |
| tomcat8 | Отслеживается |