PT-2021-4068 · Unknown+4 · Normalize-Url+4

CVE-2021-33502

·

Publicado

2021-05-21

·

Atualizado

2023-08-08

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
normalize-url versões 4.5.0 e anteriores, 5.x anteriores à 5.3.1 e 6.x anteriores à 6.0.1
Descrição
O problema está relacionado a uma vulnerabilidade ReDoS (negação de serviço por expressão regular), que causa um desempenho exponencial para URLs de dados. Isso pode levar a um consumo descontrolado de recursos. Um invasor poderia explorar essa vulnerabilidade para causar uma negação de serviço.
Recomendações
Para as versões 4.5.0 e anteriores, atualize para a versão 4.5.1 ou posterior.
Para as versões 5.x anteriores à 5.3.1, atualize para a versão 5.3.1 ou posterior.
Para as versões 6.x anteriores à 6.0.1, atualize para a versão 6.0.1 ou posterior.

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:5171
ALSA-2022:0350
ALSA-2022:6595
AZL-44850
BDU:2021-04609
CESA-2021_5171
CESA-2022_0350
CVE-2021-33502
GHSA-PX4H-XG32-Q955
RHSA-2021:2931
RHSA-2021:2932
RHSA-2021:5171
RHSA-2021_5171
RHSA-2022:0246
RHSA-2022:0350
RHSA-2022:4711
RHSA-2022:6595
RHSA-2022_0350
RHSA-2022_6595
RLSA-2021:5171
RLSA-2022:0350
RLSA-2022:6595

Produtos afetados

Almalinux
Centos
Red Hat
Rocky Linux
Normalize-Url