Missing Release of Memory after Effective Lifetime (CVE-2024-3653)

admin 2024-07-09 08:02:24 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
Missing Release of Memory after Effective Lifetime (CVE-2024-3653)

CVE编号

CVE-2024-3653

利用情况

暂无

补丁情况

N/A

披露时间

2024-07-08
漏洞描述
A vulnerability was found in Undertow. This issue requires enabling the learning-push handler in the server's config, which is disabled by default, leaving the maxAge config in the handler unconfigured. The default is -1, which makes the handler vulnerable. If someone overwrites that config, the server is not subject to the attack. The attacker needs to be able to reach the server with a normal HTTP request.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://access.redhat.com/security/cve/CVE-2024-3653
CVSS3评分 5.3
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 低
  • 保密性 无
  • 完整性 无
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
CWE-ID 漏洞类型
CWE-401 在移除最后引用时对内存的释放不恰当(内存泄露)
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-37769利用情况 暂无补丁情况 N/A披露时间 2024-07-06漏洞描述Insecure permissions
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-39210利用情况 暂无补丁情况 N/A披露时间 2024-07-06漏洞描述Best House Rental Man
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-27709利用情况 暂无补丁情况 N/A披露时间 2024-07-06漏洞描述SQL Injection vulnera
评论:0   参与:  0