PT-2021-24441 · Unknown · Millisecond
Publicado
2021-09-22
·
Atualizado
2021-09-22
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
versões do millisecond anteriores à 0.1.2
Descrição:
O problema está relacionado a uma vulnerabilidade de negação de serviço (DoS) em expressões regulares. Ela ocorre quando strings de versão extremamente longas são analisadas. Não há informações disponíveis sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações:
Atualize para a versão 0.1.2 ou posterior.
Resource Exhaustion
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Millisecond