VDB
RHSA-2020%3A0811
RHSA-2020%3A0811
PUBLISHED
CVSS 5.900000095367432 MEDIUM
In Apache Thrift all versions up to and including 0.12.0, a server or client may run into an endless loop when feed with specific input data. Because the issue had already been partially fixed in version 0.11.0, depending on the installed version it affects only certain language bindings.
Risk Scores
CVSS 3.0
5.900000095367432
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat | Red Hat JBoss EAP 7.2 |
Timeline
- Mar 12, 2020 CVE Published
- Apr 30, 2026 Distribution Patch
- Apr 30, 2026 Security Advisory
- Apr 30, 2026 Security Advisory
- Apr 30, 2026 Security Advisory
- May 14, 2026 CVE Updated
- May 15, 2026 Distribution Patch
- May 15, 2026 Security Advisory
- May 15, 2026 Security Advisory
- May 15, 2026 Security Advisory
- May 15, 2026 Security Advisory
- May 15, 2026 Security Advisory
References
- https://access.redhat.com/documentation/en-us/red_hat_jboss_enterprise_application_platform/7.2/html-single/installation_guide/ advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=1764658 issue
- https://bugzilla.redhat.com/show_bug.cgi?id=1772008 issue
- https://issues.redhat.com/browse/JBEAP-16051 advisory
- https://issues.redhat.com/browse/JBEAP-17386 advisory
- https://issues.redhat.com/browse/JBEAP-17683 advisory
- https://issues.redhat.com/browse/JBEAP-18160 advisory
- https://issues.redhat.com/browse/JBEAP-18164 advisory
- https://issues.redhat.com/browse/JBEAP-18284 advisory
- https://issues.redhat.com/browse/JBEAP-18292 advisory
- https://issues.redhat.com/browse/JBEAP-18327 advisory
- https://issues.redhat.com/browse/JBEAP-18404 advisory
- https://issues.redhat.com/browse/JBEAP-18437 advisory
- https://issues.redhat.com/browse/JBEAP-18504 advisory
- https://issues.redhat.com/browse/JBEAP-18699 advisory
- https://security.access.redhat.com/data/csaf/v2/advisories/2020/rhsa-2020_0811.json advisory
- https://www.cve.org/CVERecord?id=CVE-2019-0205 advisory
- https://access.redhat.com/security/cve/CVE-2019-0210 advisory
- https://www.cve.org/CVERecord?id=CVE-2019-0210 advisory
- https://nvd.nist.gov/vuln/detail/CVE-2019-0210 advisory
…and 38 more