# IBM Terracotta 服务中断漏洞
## 漏洞概述
使用受影响的 Ehcache 3.x 版本的应用程序,若在未加过滤或未加盐(unsalted)的情况下使用了来自外部(恶意)来源的键(keys),可能会遭遇缓存写入性能下降的问题。
## 影响版本
Ehcache 3.x 的部分版本受影响,具体版本未明确列出。
## 漏洞细节
当应用程序使用外部提供的数据作为缓存键,且未对这些键进行适当的过滤或加盐处理时,攻击者可以构造特殊值导致哈希冲突增加,从而引发性能退化,特别是在写操作时。
## 影响
- 缓存写入性能显著下降
- 可能造成拒绝服务(DoS)风险,影响应用程序正常运作
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Security Bulletin: Ehcache library of IBM Terracotta hash flooding DoS vulnerability -- 🔗来源链接
标签: vendor-advisory patch
神龙速读暂无评论