Facebook

Mcrouter

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.64%
  • Veröffentlicht 04.12.2019 16:15:11
  • Zuletzt bearbeitet 21.11.2024 04:21:59

In Mcrouter prior to v0.41.0, the deprecated ASCII parser would allocate a buffer to a user-specified length with no maximum length enforced, allowing for resource exhaustion or denial of service.

  • EPSS 0.64%
  • Veröffentlicht 04.12.2019 16:15:11
  • Zuletzt bearbeitet 21.11.2024 04:22:01

In Mcrouter prior to v0.41.0, a large struct input provided to the Carbon protocol reader could result in stack exhaustion and denial of service.