PT-2020-5625 · Red Hat+3 · Ceph+3

Or Friedman

·

Publicado

2020-01-31

·

Atualizado

2023-10-23

·

CVE-2020-1700

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Ceph (versões afetadas não especificadas)
Descrição
Uma falha no tratamento de desconexões inesperadas pelo front-end Ceph RGW Beast permite que um invasor autenticado realize múltiplas tentativas de desconexão, resultando em um vazamento permanente de uma conexão de socket pelo radosgw. Isso pode levar a uma condição de negação de serviço devido ao acúmulo de sockets CLOSE WAIT, esgotando eventualmente os recursos disponíveis e impedindo que usuários legítimos se conectem ao sistema. A vulnerabilidade está relacionada a um erro no mecanismo de controle de recursos do método rgw::asio::ClientIO no componente rgw/rgw asio frontend.cc do sistema de armazenamento Ceph.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-1266
ALT-PU-2020-1349
BDU:2021-01325
CVE-2020-1700
DLA-3629-1
OPENSUSE-SU-2020:0187-1
OPENSUSE-SU-2020_0187-1
SUSE-SU-2020:0296-1
USN-4304-1

Produtos afetados

Alt Linux
Ceph
Suse
Ubuntu