CVE-2020-27223
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.
Servidores Eclipse Jetty podem ser forçados a consumir CPU excessivamente ao processar requisições HTTP com múltiplos cabeçalhos Accept contendo muitos parâmetros de qualidade. Atacantes podem causar indisponibilidade do serviço esgotando recursos.
Falha de complexidade algorítmica (CWE-407) no Jetty versões 9.4.6 até 9.4.36, 10.0.0 e 11.0.0 permite que atacantes remotos disparem exploração de complexidade via requisições HTTP malformadas com múltiplos cabeçalhos Accept contendo numerosos parâmetros de qualidade (q), resultando em consumo prolongado de CPU.