PT-2021-24421 · Actix Web+1 · Actix-Web+1
Publicado
2021-12-15
·
Atualizado
2021-12-15
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
Versões do Perseus anteriores à v0.3.0-beta.21
Descrição:
Este problema afeta usuários da funcionalidade
perseus deploy que não exportaram seus sites para arquivos estáticos e estão usando o servidor Perseus integrado em produção. Um vazamento de memória no Actix Web pode permitir que um único usuário esgote a memória do processo em servidores com pouca memória, recarregando a página continuamente. Este problema resulta de certos padrões de uso presentes na mecânica do servidor Perseus e não afeta todas as aplicações Actix Web.Recomendações:
Para versões do Perseus anteriores à v0.3.0-beta.21, atualize para uma versão posterior à v0.3.0-beta.21 para corrigir a vulnerabilidade. Como solução alternativa temporária, considere mudar para a integração
perseus-warp, que utiliza o Warp por padrão. Se a instabilidade da versão beta mais recente do Actix Web não for uma preocupação, a integração do Actix Web pode ser usada adicionando -i actix-web ao perseus serve, mas observe que isso exibirá um aviso sobre instabilidade. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Actix-Web
Perseus