В версиях Eclipse Milo с 0.6.0 по 1.1.4 обработчики транспорта сервера UASC не могут освободить сохраненные частичные фрагменты сообщений при отключении канала, что позволяет удаленному неаутентифицированному клиенту исчерпать пул прямой памяти, неоднократно отправляя неполные фрагменты и отключаясь, что может привести к прекращению работы сервера.
Показать оригинальное описание (EN)
In Eclipse Milo versions 0.6.0 through 1.1.4, UASC server transport handlers fail to release retained partial message chunks when a channel disconnects, allowing a remote unauthenticated client to exhaust pooled direct memory by repeatedly sending incomplete chunks and disconnecting, potentially terminating the server.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Eclipse Milo
cpe:2.3:a:eclipse:milo:*:*:*:*:*:*:*:*
|
0.6.0
|
1.1.5
|