CVE-2024-47535

Aliases:GHSA-xq3w-v528-46rvUBUNTU-CVE-2024-47535CGA-22xm-wm5x-8c4rCGA-23hm-c5cv-wj7xCGA-27v3-7969-37v2CGA-2fvg-33gg-qppwCGA-2g8h-5pqj-mmj4CGA-2mf3-gchh-w448CGA-2mfr-xfp6-qpj5CGA-2vw9-m89h-xh95CGA-2xpx-mp32-jxqvCGA-33c9-fp8h-jqmxCGA-33h6-425m-x4gfCGA-39fp-9c2q-gfxfCGA-3gh7-6jmq-777wCGA-3qpm-752j-gphgCGA-3v7m-w679-9h6jCGA-3vfg-3g22-j5cxCGA-45rf-766h-7mr7CGA-46xw-x3jp-6crmCGA-4825-9wgw-r295CGA-493h-q892-59xrCGA-4cm8-h8vq-rj5xCGA-4g6p-66q3-m5g6CGA-4p58-cfrp-6w88CGA-4rcc-4cx7-hv5mCGA-4x6w-hmvp-5787CGA-52g8-qpc5-82hmCGA-543q-mqj6-g5m8CGA-54f7-2xpc-84h6CGA-54gv-4472-g69fCGA-55r2-wgwg-pg65CGA-586v-c7mf-4qr7CGA-592w-4vgf-h2qjCGA-5cj3-xccc-c6f7CGA-5cwm-vhvq-94r8CGA-5fv2-j942-v7vhCGA-5h57-6m85-rgq6CGA-5hq6-wrc5-3qpqCGA-5jmh-hhqj-5q85CGA-5r66-w9w7-hhm4CGA-5v56-g7wr-mhqwCGA-5xvc-jccf-6wvxCGA-66j2-mv6f-xpmwCGA-685w-36mp-jqfqCGA-68cp-8v8m-ccqjCGA-68gj-xq3f-3hhrCGA-6f45-fp9p-prhgCGA-6gw4-8vhg-cgm9CGA-6hv9-372w-pw5xCGA-6m2w-g2w5-c4j6CGA-6m83-9xmg-3p7rCGA-6vv5-x288-j3frCGA-6xf7-9w8c-7fjgCGA-6xpr-jfcv-9pc2CGA-7223-rcjj-fpmvCGA-7259-5mwh-6mfjCGA-72xv-858x-vpw6CGA-734h-v27r-pgw3CGA-75vc-fj4r-jv32CGA-77j8-fw93-2vv8CGA-7fgr-vp92-jgmgCGA-7fv6-8jrc-cj3vCGA-7gcm-hv3x-j4qvCGA-7hh2-c9g2-22xfCGA-7jvc-cf6m-4w7cCGA-7p74-xg9q-m2jgCGA-7v59-7mjw-73rqCGA-82vh-m8xp-859xCGA-83g2-rxwp-c4f2CGA-8445-43mv-f3w3CGA-84x8-gjwf-r3p8CGA-873c-c7r5-x864CGA-885v-7hgv-p8cfCGA-8c4h-fg4r-w4h4CGA-8f9w-j53p-3cjgCGA-8g7x-v4c2-qfh3CGA-8h37-39vh-2whvCGA-8hhr-p999-q372CGA-8jhh-q2c3-2h8fCGA-8prr-gf8f-jrmfCGA-8vr4-6mrp-hj2hCGA-8xw5-9wj3-rv9xCGA-935f-v4j4-vvwxCGA-9759-f3x9-5p2cCGA-97hw-8h9w-vx27CGA-97jp-3v4h-p4vhCGA-97mg-x394-p29jCGA-992w-9v7w-vm94CGA-99pq-cvxw-f3rmCGA-9c3h-qxh5-g5jvCGA-9gv9-3j27-ffm2CGA-9j24-q6fq-8xxgCGA-9pwq-63r6-64r9CGA-9qgf-49m2-p9w2CGA-9qmj-wr5g-p877CGA-9r5m-r4gm-9v4wCGA-9rwg-2563-522gCGA-9v86-cp9v-5r4xCGA-9ww6-gwv7-6g3wCGA-c3px-wq62-5mv3CGA-c42f-r7g5-6fhpCGA-c5jc-qqr7-r4v4CGA-cc2r-2wpq-cp2pCGA-cchq-9986-rghgCGA-cfwg-rw8p-vg5jCGA-cgc9-c6fv-jxp5CGA-ch74-chp9-5qq2CGA-cjqv-6fgv-6hx2CGA-cm76-q9v4-xg74CGA-cmw9-jv2q-58m7CGA-crvg-jxxp-26cxCGA-cvvv-598v-3vj6CGA-f2fp-46qc-8wppCGA-f35h-8jgw-2r44CGA-f5pg-29wp-mvvcCGA-f847-p58g-pxmqCGA-f89h-22wf-ffwrCGA-f95r-6x2f-r8mgCGA-fc48-wq8f-9wp5CGA-fcx7-86m5-r5m8CGA-fg6m-rprp-j8qpCGA-fmwv-629w-3rrvCGA-fqw8-f994-j34pCGA-frqh-7458-x9fmCGA-fvg4-76jr-qvgvCGA-fwp5-4c6p-r8r5CGA-g266-34qm-3x9gCGA-g3j9-8764-fx32CGA-gc4h-5x5r-q2xrCGA-gc4x-7j6w-xg44CGA-gcjh-2rj3-wg44CGA-gffr-fx6j-8p8rCGA-ggxp-6c5r-vxpxCGA-gjfr-fxrr-9xfhCGA-gmr6-qj5f-hvwrCGA-gqmm-hrq4-5fp3CGA-grmq-9vxv-xhjmCGA-gwpv-8xm4-hjm6CGA-h3rw-3cc6-pvhgCGA-h5r9-mpq2-3j6wCGA-h7vj-c6wj-76p8CGA-h8cr-jg5f-2797CGA-hcfq-5246-vxxwCGA-hchh-x7r8-3cx3CGA-hcrc-56x4-2hq5CGA-hhq7-gvq5-wjpwCGA-hjxr-7xfw-54q9CGA-hqr8-45cf-66jpCGA-hr9x-c35p-f32qCGA-hv48-xqc7-v4mqCGA-hv49-xp4g-v7hmCGA-hv7r-w438-f3x8CGA-j28w-xr49-h464CGA-j34j-g5fp-7f39CGA-j49q-6r9r-q9r8CGA-j5h8-cqrm-5qrqCGA-j64v-rwpr-rm68CGA-j6xc-c6mc-x25mCGA-j9gp-qmxw-rwcfCGA-jh2h-7h5h-4fwjCGA-jq33-9jmv-8872CGA-jq47-qf3c-5pjcCGA-jw44-vhgp-5rq5CGA-jxj7-hxjc-rfj6CGA-m6wr-g8gq-hgxpCGA-m77r-48mr-wg37CGA-mfx8-2f7w-6m9hCGA-mh4m-93q3-cjj8CGA-mm5w-ww57-c2mvCGA-mpw3-f8r4-q4v6CGA-mqf7-f5q9-6w3cCGA-mvh9-5m95-9qcjCGA-mxh5-54f2-mqmvCGA-p357-4j9c-wf9fCGA-p55j-qm6h-cx8wCGA-p5ww-vmqw-xhx9CGA-p648-7crh-mwqpCGA-p677-pwfg-mg67CGA-p798-g67f-4r4cCGA-pch4-pf59-hx4wCGA-pcvj-h8vp-2ww5CGA-pg73-cm72-wv26CGA-ph69-v589-33g5CGA-phvc-3m4h-gjqxCGA-pjpw-gmmw-ww7wCGA-pqgx-64hq-v675CGA-pqvg-cvh9-p6vpCGA-pw69-257x-97rwCGA-pxmv-8w75-crhvCGA-pxqv-xxfp-p63fCGA-23mg-9gmq-4j84CGA-28wc-2f79-77hgCGA-2gp3-569r-f89pCGA-2h7c-xqw7-62c8CGA-2jv6-xp5r-jfx6CGA-2r3x-m4cj-gj59CGA-3252-6x9p-m6qqCGA-33w8-phwg-5fv2CGA-3582-8m7h-qxfjCGA-358m-vvj7-2v2gCGA-377h-435w-xcjgCGA-387r-285p-f2qgCGA-3cqj-2cqw-mww8CGA-3f8v-5x65-gvm9CGA-3gj9-4v3f-p66wCGA-3m59-3jh5-8fm6CGA-3qr3-6422-qph3CGA-3v9w-2grj-mf27CGA-3vgw-5g2h-64hqCGA-3xvw-8cpj-rjmmCGA-47jw-5xhx-4r6fCGA-4m24-hvr9-8v78CGA-4rhr-wfc7-w27hCGA-5hx4-hwmv-h6x4CGA-5m2p-vwc5-qv8cCGA-5wq3-9c55-3hpwCGA-6c4v-4x69-h497CGA-6cwq-vvch-rqhxCGA-6gh8-pf45-g8h3CGA-6h2m-hcf2-mw5hCGA-6p33-p8cw-hq74CGA-6rq5-6493-69pqCGA-6wrm-qrcr-5fqqCGA-6xrq-cmcg-5jxpCGA-77x9-pgwv-9xr4CGA-79jp-f4vq-8m89CGA-79pp-c26j-q6wpCGA-7cqj-qjhp-4vq9CGA-7vgp-686j-cj66CGA-7x2f-m89q-8r49CGA-83hr-69px-m34xCGA-844v-r7rx-33h3CGA-87rf-j89g-4v22CGA-8cxg-4qg5-6x74CGA-8ff3-gv6g-fr63CGA-8h5h-r89x-8g88CGA-8j58-7wcr-2fhwCGA-8pqc-c5g7-qc9fCGA-8v6r-x7r4-9r72CGA-8vwx-936v-p2xfCGA-92rr-rrch-8wmgCGA-955p-vrjr-9rm2CGA-963c-2j4c-qmqqCGA-96ch-x7gr-8523CGA-9c4w-phcx-3m7gCGA-9cw4-68r7-38hxCGA-9jw9-jp2h-r55rCGA-9mhq-pm24-q5wxCGA-9prf-3rhp-mf74CGA-9wc3-vq9h-78fgCGA-c4vc-j5jr-mpcpCGA-c75x-hvqj-9gqvCGA-cg4v-gg9j-f4gxCGA-cgq2-34rp-hrrmCGA-cqgp-jpvw-3363CGA-f8hf-q492-2qh7CGA-f9g2-x75r-wc6fCGA-fc74-xgh7-p2c3CGA-fcxf-7p3c-jjc5CGA-ffjf-qg9w-gwrwCGA-fpcf-2c4w-c27hCGA-fpq9-4m7v-rq9xCGA-g25x-c4h9-7rcvCGA-g2wv-m857-mqhhCGA-ggc4-8f7h-569gCGA-gm24-746f-xv9jCGA-gq7r-vp8p-pgfxCGA-grc4-c326-m45vCGA-gvqw-389c-vjm6CGA-gwww-rgjp-w7g6CGA-hc9v-r69g-xqqvCGA-hcp2-3gvg-mvmqCGA-hg7w-4h95-49vwCGA-hh58-qmp5-5cx3CGA-hmp5-jhgh-5527CGA-hphh-jpcm-g8cgCGA-hq67-33cg-pvjhCGA-j64m-7287-5gjwCGA-jf45-374p-7c6mCGA-jffg-4m92-2vhqCGA-jgm4-q7fp-wfghCGA-jhr5-2693-f794CGA-jmf2-4fvp-m62cCGA-jmp5-36q7-fqq5CGA-jp2p-93v4-rfv6CGA-jq35-m5h2-87wjCGA-jvp7-5m5p-jg8wCGA-m5jj-872w-5946CGA-m6g5-9v64-w45xCGA-m93j-c544-jjfwCGA-m9c3-h6h2-4qv3CGA-m9cp-xrgp-m443CGA-mmgx-7qqw-5cjxCGA-mrcr-q8h7-7cj9CGA-mwhv-m359-qjc8CGA-mx97-q236-g5cvCGA-p58m-xrx9-v5fcCGA-p5q3-5x96-25w3CGA-p8p2-m3x8-67v4CGA-pg76-7hpq-xvr2CGA-phg6-c4x5-3m3mCGA-pv4q-9jg3-x484CGA-pv82-5mr5-fxpfCGA-q2c5-76vp-m298CGA-q2hr-8qr9-c8c7CGA-q2j8-6r49-g96rCGA-q497-2x5c-43w8CGA-q5hq-2v75-rmcpCGA-q5j8-3333-77q2CGA-q5xx-w4wg-v763CGA-q8m9-p36g-mw47CGA-q9wx-g8rm-xmx8CGA-qf4j-8qc8-qj29CGA-qfgm-frg4-49pqCGA-qfmp-cx8q-xjr6CGA-qg72-j2j7-476xCGA-qj39-44h4-6v83CGA-qjrj-6gwf-39vvCGA-qrgv-8fxg-fwfpCGA-r39f-q5mp-6pwxCGA-r59r-6p6f-c562CGA-r66r-x648-qcg7CGA-r79m-6v5c-4gv5CGA-r7c7-cxrc-xgf2CGA-r872-hc7c-vjw5CGA-r88j-rj6q-73v5CGA-r8x4-6f42-f532CGA-rc37-hqr6-2wcpCGA-rcfg-pm3w-6chxCGA-rfq8-27w6-rh56CGA-rfw5-4gp8-f9x3CGA-rfx2-cq58-6gvvCGA-rgrc-mwgg-5332CGA-rhj4-7264-5477CGA-rqj4-964m-qvwhCGA-rr5x-ppxf-xg8hCGA-rr87-f7rf-rhmxCGA-rrch-wwhx-vj25CGA-rrw2-x2vv-jjjrCGA-rrw7-9xpj-qjr9CGA-rvf7-5mc4-f9h8CGA-rx99-j93c-pcf7CGA-rxjw-3h96-v25cCGA-v4f5-7w3g-9988CGA-v654-5r96-v9h2CGA-v6m8-pvf8-h29wCGA-v6rr-8wx3-r29rCGA-v77c-jg95-xm97CGA-v8w9-5mx6-cp8pCGA-v9qc-g9vv-f9gpCGA-v9x3-7v2p-8x86CGA-vcq2-4q6v-qq64CGA-vf5r-grmc-2jfwCGA-vhhc-pgr8-w73jCGA-vjgm-3m2g-f492CGA-vjvm-jw2m-w7p4CGA-vjw9-32g8-95qpCGA-vpc8-qcfg-6ph5CGA-vq2q-g69j-4p8jCGA-vq9j-62v3-42gpCGA-vr87-rv33-m5pxCGA-vv7v-w3rc-wj2wCGA-vw8j-v8vm-xm54CGA-vxm4-9rfx-27qpCGA-w3hp-9fx6-r5rvCGA-w3hq-vgx9-ff46CGA-w649-j69x-x9fqCGA-w679-5fvr-q7wwCGA-w6fr-v7q9-vrxpCGA-w6vq-8w4j-8cw4CGA-w7j9-r73g-mpphCGA-w828-gg8q-4q2mCGA-w8qm-fpqg-8p73CGA-w8v2-364p-m552CGA-wc2w-q378-qp3gCGA-wc7x-7jqx-q3mpCGA-wcrf-gh6j-257xCGA-wgq8-24p3-pgqwCGA-wjcv-mw47-3jc5CGA-wp9v-w7gv-hgjjCGA-wq92-vrjj-6x92CGA-wrrf-6423-76ffCGA-wvc6-hp5g-6hq2CGA-ww74-cqqc-8ffrCGA-wwcg-mhjj-c7vhCGA-x2vq-r8mg-35mgCGA-x397-6rjc-4v46CGA-x4gv-55v7-4xp9CGA-x6fq-hcvp-p33mCGA-x6gh-66gh-c9p9CGA-xcf6-w899-x9f4CGA-xcqq-qrwf-fp46CGA-xf64-jq2p-56cqCGA-xgfj-mf74-rpr9CGA-xhhh-wc36-q22cCGA-xjpg-r563-w5c5CGA-xm62-gh49-fcf4CGA-xmg5-fw94-3j5wCGA-xp32-7wr3-8pc9CGA-xqp9-p832-23v4CGA-xv87-rrm4-34gwCGA-xvf9-cc7f-ppjcCGA-xwcw-v6qh-m2hfCGA-xww4-q36f-j7q7CGA-xx4q-3qw4-f9v5CGA-xxp3-89vr-cpxrCGA-xxqx-c5p4-q26qCGA-xxr4-g9rg-xxp3
Advisory lineage Upstream: 0 Downstream: 10
Analyzed
Published: 12 Nov 2024, 15:50
Last modified:13 Nov 2024, 20:44

Vulnerability Summary

Overall Risk (default)
medium
32/100
CVSS Score
5.5 MEDIUM
v3.1 (cve.org)
EPSS Score
0.41% LOW
0% probability +0.21%
KEV
Not listed
Ransomware
No reports
Public exploits
1 found
Dark Web
Not detected

Timeline

12 Nov 2024, 15:50
Published
Vulnerability first disclosed
13 Nov 2024, 20:44
Last Modified
Vulnerability information updated

Description

Netty is an asynchronous event-driven network application framework for rapid development of maintainable high performance protocol servers & clients. An unsafe reading of environment file could potentially cause a denial of service in Netty. When loaded on an Windows application, Netty attempts to load a file that does not exist. If an attacker creates such a large file, the Netty application crashes. This vulnerability is fixed in 4.1.115.

CVSS Metrics

  • v4.0MEDIUMScore: 6.8CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:P
  • v3.1MEDIUMScore: 5.5CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

EPSS Trends

Current EPSS score: 0.41% Percentile: 35%

Techniques & Countermeasures

  • CWE-400Uncontrolled Resource Consumption

    The product does not properly control the allocation and maintenance of a limited resource.

Affected Systems

  • chainguardakhq

    < 0

  • chainguardapache-nifi

    < 0

  • chainguardapache-nifi-compat

    < 0

  • chainguardapache-nifi-toolkit

    < 0

  • chainguardapicurio-registry

    < 3.0.6-r1

  • chainguardapicurio-registry-nginx-config

    < 3.0.6-r1

  • chainguardapicurio-registry-ui

    < 3.0.6-r1

  • chainguardcassandra-5.0

    < 0

  • chainguardcassandra-5.0-compat

    < 0

  • chainguardcassandra-5.0-entrypoint-compat

    < 0

  • chainguardcassandra-5.0-iamguarded-compat

    < 0

  • chainguardcassandra-fips-5.0

    < 0

  • chainguardcassandra-fips-5.0-compat

    < 0

  • chainguardcassandra-reaper

    < 0

  • chainguardceleborn-0.5

    < 0.5.4-r26

  • chainguardcloudwatch-exporter

    < 0

  • chainguardconfluent-kafka

    < 0

  • chainguardconfluent-kafka-jre-bcfips

    < 0

  • chainguardcqlsh-5.0

    < 0

  • chainguardcqlsh-fips-5.0

    < 0

  • chainguarddocker-selenium

    < 0

  • chainguarddocker-selenium-base

    < 0

  • chainguarddocker-selenium-compat

    < 0

  • chainguarddocker-selenium-distributor

    < 0

  • chainguarddocker-selenium-event-bus

    < 0

  • chainguarddocker-selenium-hub

    < 0

  • chainguarddocker-selenium-node-base

    < 0

  • chainguarddocker-selenium-node-chromium

    < 0

  • chainguarddocker-selenium-node-docker

    < 0

  • chainguarddocker-selenium-node-firefox

    < 0

  • chainguarddocker-selenium-router

    < 0

  • chainguarddocker-selenium-session-queue

    < 0

  • chainguarddocker-selenium-sessions

    < 0

  • chainguarddocker-selenium-standalone

    < 0

  • chainguarddocker-selenium-standalone-chrome

    < 0

  • chainguarddocker-selenium-standalone-chromium

    < 0

  • chainguarddocker-selenium-standalone-docker

    < 0

  • chainguarddocker-selenium-standalone-firefox

    < 0

  • chainguarddocker-selenium-supervisor-config

    < 0

  • chainguarddruid

    < 0

  • chainguarddruid-compat

    < 0

  • chainguardelasticsearch-7

    < 0

  • chainguardelasticsearch-7-iamguarded

    < 0

  • chainguardgrpc-java-fips-1.56.0

    < 0

  • chainguardgrpc-java-fips-1.56.0-m2

    < 0

  • chainguardhadoop-fips-3.4.2

    all

  • chainguardkafka_exporter-strimzi-compat

    < 0

  • chainguardkafka-3.7

    < 0

  • chainguardkafka-3.8

    < 0

  • chainguardkafka-3.9

    < 0

Showing first 50 affected entries in server-rendered view.

References (7)