6.5

CVE-2022-1289

Exploit

tildearrow Furnace Incomplete Fix CVE-2022-1211 denial of service

A denial of service vulnerability was found in tildearrow Furnace. It has been classified as problematic. This is due to an incomplete fix of CVE-2022-1211. It is possible to initiate the attack remotely but it requires user interaction. The issue got fixed with the patch 0eb02422d5161767e9983bdaa5c429762d3477ce.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Tildearrow ≫ Furnace Version -
Tildearrow ≫ Furnace Version 0.2
Tildearrow ≫ Furnace Version 0.2.1
Tildearrow ≫ Furnace Version 0.2.2
Tildearrow ≫ Furnace Version 0.3
Tildearrow ≫ Furnace Version 0.3.1
Tildearrow ≫ Furnace Version 0.4
Tildearrow ≫ Furnace Version 0.4.1
Tildearrow ≫ Furnace Version 0.4.2
Tildearrow ≫ Furnace Version 0.4.3
Tildearrow ≫ Furnace Version 0.4.4
Tildearrow ≫ Furnace Version 0.4.5
Tildearrow ≫ Furnace Version 0.4.5 Update real
Tildearrow ≫ Furnace Version 0.4.6
Tildearrow ≫ Furnace Version 0.4.7
Tildearrow ≫ Furnace Version 0.5
Tildearrow ≫ Furnace Version 0.5.1
Tildearrow ≫ Furnace Version 0.5.2
Tildearrow ≫ Furnace Version 0.5.3
Tildearrow ≫ Furnace Version 0.5.4
Tildearrow ≫ Furnace Version 0.5.5
Tildearrow ≫ Furnace Version 0.5.6
Tildearrow ≫ Furnace Version 0.5.7 Update -
Tildearrow ≫ Furnace Version 0.5.7 Update pre4
Tildearrow ≫ Furnace Version 0.5.8
Tildearrow ≫ Furnace Version 0.6 Update pre0
Tildearrow ≫ Furnace Version dev5
Tildearrow ≫ Furnace Version dev6
Tildearrow ≫ Furnace Version dev7
Tildearrow ≫ Furnace Version dev8
Tildearrow ≫ Furnace Version dev9
Tildearrow ≫ Furnace Version dev10
Tildearrow ≫ Furnace Version dev62
Tildearrow ≫ Furnace Version dev63
Tildearrow ≫ Furnace Version dev64
Tildearrow ≫ Furnace Version dev65
Tildearrow ≫ Furnace Version dev66
Tildearrow ≫ Furnace Version dev67
Tildearrow ≫ Furnace Version dev68
Tildearrow ≫ Furnace Version dev69
Tildearrow ≫ Furnace Version dev70
Tildearrow ≫ Furnace Version dev71
Tildearrow ≫ Furnace Version dev72
Tildearrow ≫ Furnace Version dev73
Tildearrow ≫ Furnace Version dev75
Tildearrow ≫ Furnace Version dev76
Tildearrow ≫ Furnace Version dev77
Tildearrow ≫ Furnace Version dev78
Tildearrow ≫ Furnace Version dev79
Tildearrow ≫ Furnace Version dev80
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.14% 0.625
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.5 2.8 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:N/A:P
cna@vuldb.com 4.3 2.8 1.4
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
CWE-404 Improper Resource Shutdown or Release

The product does not release or incorrectly releases a resource before it is made available for re-use.

https://github.com/tildearrow/furnace/commit/0eb02422d5161767e9983bdaa5c429762d3477ce
Patch
Third Party Advisory
https://github.com/tildearrow/furnace/issues/325#issuecomment-1094139655
Third Party Advisory
Exploit
Issue Tracking
https://vuldb.com/?id.196755
Third Party Advisory