Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2019-3565

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/05/2019
Última modificación:
07/11/2023

Descripción

Servidores legacy C++ Facebook Thrift (usando cpp en lugar de cpp2) no cometían errores al recibir mensajes con contenedores de tipo de campo desconocidos. Como resultado, los clientes maliciosos podían enviar mensajes cortos los cuales tomarían un largo periodo de análisis al servidor,esto podría llevar a una denegación de servicio. Este fallo afecta a Facebook Thrift versiones anteriores a v2019.05.06.00.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:facebook:thrift:*:*:*:*:*:*:*:* 2019.05.06.00 (excluyendo)