PT-2021-24421 · Actix Web+1 · Actix-Web+1

Publicado

2021-12-15

·

Atualizado

2021-12-15

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
Versões do Perseus anteriores à v0.3.0-beta.21
Descrição:
Este problema afeta usuários da funcionalidade perseus deploy que não exportaram seus sites para arquivos estáticos e estão usando o servidor Perseus integrado em produção. Um vazamento de memória no Actix Web pode permitir que um único usuário esgote a memória do processo em servidores com pouca memória, recarregando a página continuamente. Este problema resulta de certos padrões de uso presentes na mecânica do servidor Perseus e não afeta todas as aplicações Actix Web.
Recomendações:
Para versões do Perseus anteriores à v0.3.0-beta.21, atualize para uma versão posterior à v0.3.0-beta.21 para corrigir a vulnerabilidade. Como solução alternativa temporária, considere mudar para a integração perseus-warp, que utiliza o Warp por padrão. Se a instabilidade da versão beta mais recente do Actix Web não for uma preocupação, a integração do Actix Web pode ser usada adicionando -i actix-web ao perseus serve, mas observe que isso exibirá um aviso sobre instabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-GJRJ-9RJ4-PGWX

Produtos afetados

Actix-Web
Perseus