EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Vulnerabilità

CVE-2020-13934: An h2c direct connection to Apache Tomcat 10.0.0-M1 to 10.0.0-M6, 9.0.0.M5 to 9.0.36 and 8.5.1 to 8.5.56 did not release the HTTP/1.1 processor after the upgrade to HTTP/2. If a sufficient number of such requests were ma

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 70/100

NIST National Vulnerability Database ha pubblicato CVE-2020-13934. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso.

Perché conta

Il segnale diventa operativo solo se prodotto, versione o servizio sono presenti nel perimetro.

DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

NIST National Vulnerability Database

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

An h2c direct connection to Apache Tomcat 10.0.0-M1 to 10.0.0-M6, 9.0.0.M5 to 9.0.36 and 8.5.1 to 8.5.56 did not release the HTTP/1.1 processor after the upgrade to HTTP/2. If a sufficient number of such requests were made, an OutOfMemoryException could occur leading to a denial of service.

Fonte
NIST National Vulnerability Database
Entità pubblicatrice
NIST National Vulnerability Database
Tipo entità
Autorità nazionale
Area
North America · US
Lingua originale
en · traduzione in preparazione
Pubblicazione
14/07/2020 17:15
CVE
CVE-2020-13934
Classificazione
Alta
Paese indicato
US
Perimetro tecnico

Prodotti e versioni interessati

Dati disponibili
ProdottoRelease o range interessatoCorrezione o verifica richiestaFonte
apachetomcat da 8.5.1, inclusa; fino a 8.5.56, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
apachetomcat da 9.0.1, inclusa; fino a 9.0.36, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
apachetomcat Versione 9.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
apachetomcat Versione 9.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
apachetomcat Versione 9.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
apachetomcat Versione 9.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
apachetomcat Versione 9.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
apachetomcat Versione 9.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
apachetomcat Versione 9.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
apachetomcat Versione 9.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
apachetomcat Versione 9.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
apachetomcat Versione 9.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
apachetomcat Versione 9.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
apachetomcat Versione 9.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
apachetomcat Versione 9.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
apachetomcat Versione 9.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
apachetomcat Versione 9.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
apachetomcat Versione 9.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
apachetomcat Versione 9.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
apachetomcat Versione 9.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
apachetomcat Versione 9.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
apachetomcat Versione 9.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
apachetomcat Versione 9.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
apachetomcat Versione 9.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
apachetomcat Versione 9.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
apachetomcat Versione 10.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
apachetomcat Versione 10.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
apachetomcat Versione 10.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
apachetomcat Versione 10.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
apachetomcat Versione 10.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
apachetomcat Versione 10.0.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
debiandebian linux Versione 9.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
debiandebian linux Versione 10.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
netapponcommand system manager da 3.0.0, inclusa; fino a 3.1.3, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
opensuseleap Versione 15.1 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
opensuseleap Versione 15.2 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
canonicalubuntu linux Versione 20.04 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleagile engineering data management Versione 6.2.1.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleagile product lifecycle management Versione 9.3.3 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleagile product lifecycle management Versione 9.3.5 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleagile product lifecycle management Versione 9.3.6 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclecommunications instant messaging server Versione 10.0.1.5.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclefmw platform Versione 12.2.1.3.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclefmw platform Versione 12.2.1.4.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleinstantis enterprisetrack Versione 17.1 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleinstantis enterprisetrack Versione 17.2 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleinstantis enterprisetrack Versione 17.3 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclemanaged file transfer Versione 12.2.1.3.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclemanaged file transfer Versione 12.2.1.4.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclemysql enterprise monitor fino a 8.0.21, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclesiebel ui framework fino a 20.12, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleworkload manager Versione 12.2.0.1 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleworkload manager Versione 18c Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleworkload manager Versione 19c Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
Apri la fonte originale