Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-11938

PUBLISHED 04.08.2024

CNA: facebook

Обновлено: 10.03.2020
Java Facebook Thrift servers would not error upon receiving messages declaring containers of sizes larger than the payload. As a result, malicious clients could send short messages which would result in a large memory allocation, potentially leading to denial of service. This issue affects Facebook Thrift prior to v2019.12.09.00.

CWE

Идентификатор Описание
CWE-770 CWE-770: Allocation of Resources Without Limits or Throttling

Доп. Информация

Product Status

Facebook Thrift
Product: Facebook Thrift
Vendor: Facebook
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от v2019.12.09.00 до unspecified unaffected
Наблюдалось в версиях от unspecified до v2019.12.09.00 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.