目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2022-31028— MinIO 资源管理错误漏洞

CVSS 7.5 · High EPSS 1.47% · P81
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2022-31028 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Possible DDOS by establishing keep-alive connections with anonymous HTTP clients in MinIO
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
MinIO is a multi-cloud object storage solution. Starting with version RELEASE.2019-09-25T18-25-51Z and ending with version RELEASE.2022-06-02T02-11-04Z, MinIO is vulnerable to an unending go-routine buildup while keeping connections established due to HTTP clients not closing the connections. Public-facing MinIO deployments are most affected. Users should upgrade to RELEASE.2022-06-02T02-11-04Z to receive a patch. One possible workaround is to use a reverse proxy to limit the number of connections being attempted in front of MinIO, and actively rejecting connections from such malicious clients.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
未加控制的资源消耗(资源穷尽)
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
MinIO 资源管理错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
MinIO是美国MinIO公司的一款开源的对象存储服务器。该产品支持构建用于机器学习、分析和应用程序数据工作负载的基础架构。 MinIO RELEASE.2019-09-25T18-25-51Z 版本到 RELEASE.2022-06-02T02-11-04Z 版本存在资源管理错误漏洞,该漏洞源于容易受到无休止的 go-routine 构建的影响,同时由于 HTTP 客户端未关闭连接而保持连接建立。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
miniominio >= RELEASE.2019-09-25T18-25-51Z, < RELEASE.2022-06-02T02-11-04Z -

二、漏洞 CVE-2022-31028 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2022-31028 的情报信息

登录查看更多情报信息。

CVE-2022-31028 补丁与修复 (1)

CVE-2022-31028 厂商安全公告 (1)

CVE-2022-31028 其他参考 (2)

IV. Related Vulnerabilities

V. Comments for CVE-2022-31028

暂无评论


发表评论