PT-2020-16801 · Unknown+1 · Http Server+1

Jason Shepherd

·

Publicado

2020-12-02

·

Atualizado

2023-07-06

·

CVE-2020-27813

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Servidor HTTP (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de estouro de inteiro no comprimento dos quadros WebSocket recebidos por meio de uma conexão WebSocket. Essa falha pode ser explorada por um invasor para causar um ataque de negação de serviço em um servidor HTTP que permita conexões WebSocket. Um invasor pode criar quadros WebSocket maliciosos que causam um estouro de inteiro em uma variável que rastreia o número de bytes restantes, potencialmente fazendo com que o servidor ou o cliente fiquem presos em um loop ao tentar ler os quadros.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Integer Overflow

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-27813
DLA-2520-1
DLA-3420-1
GHSA-3XH2-74W9-5VXM
GHSA-JF24-P9P9-4RJH
GO-2020-0019
RHSA-2021:0833
USN-6208-1

Produtos afetados

Http Server
Ubuntu