VDB
BDU%3A2025-03454
BDU%3A2025-03454
PUBLISHED
CVSS 6.800000190734863 MEDIUM
Уязвимость контейнера сервлетов Eclipse Jetty, связанная с неконтролируемым потреблением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
6.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», Eclipse Foundation, АО "НППКТ", Google Inc, Gradle Inc. | OpenSUSE Leap, openSUSE Tumbleweed, Red Hat AMQ Broker, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), SUSE Linux Enterprise Server for SAP Applications, Suse Linux Enterprise Server, Suse Linux Enterprise Desktop, OpenShift Serverless, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Module for Development Tools, Red Hat Build of Keycloak, SUSE Linux Enterprise Module for Package Hub, Red Hat build of Apache Camel for Spring Boot, Jetty, Red Hat AMQ Clients, Red Hat build of Apicurio Registry, Red Hat build of Debezium, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Android Studio, Gradle |
Timeline
- Mar 27, 2025 CVE Published
- Feb 10, 2026 CVE Updated
References
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.13/ url
- https://github.com/jetty/jetty.project/pull/11723 url
- https://security-tracker.debian.org/tracker/CVE-2024-8184 url
- https://access.redhat.com/security/cve/cve-2024-8184 url
- https://www.suse.com/security/cve/CVE-2024-8184.html url
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-jetty-cve-2024-13009-cve-2024-8184-cve-2024-6762-cve-2024-6763/?sphrase_id=1075869 advisory