漏洞信息详情
Lightbend Akka HTTP 安全漏洞
漏洞简介
Lightbend Akka HTTP是一款开源的异步HTTP服务器和客户端。
Lightbend Akka HTTP 10.1.x版本至10.1.4版本和10.0.x版本至10.0.13版本中的decodeRequest和decodeRequestWith指令存在安全漏洞。远程攻击者可借助压缩包(ZIP)炸弹利用该漏洞造成拒绝服务(内存消耗和守护进程崩溃)。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://akka.io/
参考网址
来源:akka.io
链接:https://akka.io/blog/news/2018/08/30/akka-http-dos-vulnerability-found
来源:github.com
链接:https://github.com/akka/akka-http/issues/2137
来源:groups.google.com
链接:https://groups.google.com/forum/#!topic/akka-security/Dj7INsYWdjg
受影响实体
- Lightbend Akka_http:10.1.4<!--2000-1-1-->
- Lightbend Akka_http:10.1.3<!--2000-1-1-->
- Lightbend Akka_http:10.1.2<!--2000-1-1-->
- Lightbend Akka_http:10.1.0<!--2000-1-1-->
- Lightbend Akka_http:10.1.0:Rc1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...