Back

HIGH

thrift: Resource exhaustion via containers sizes messages

Published Mar 18, 2020

Description

Golang Facebook Thrift servers would not error upon receiving messages declaring containers of sizes larger than the payload. As a result, malicious clients could send short messages which would result in a large memory allocation, potentially leading to denial of service. This issue affects Facebook Thrift prior to v2020.03.16.00.

Affected products

Remediation

No remediation recorded yet.

References (9)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner facebook
Published Mar 18, 2020
Updated Aug 4, 2024
Reserved May 13, 2019
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Moderate
Public date Mar 18, 2020
ENISA EUVD
Assigner facebook
Published Mar 18, 2020
Updated Aug 4, 2024
Exploited since n/a
EUVD-2022-5486 GHSA-W3R9-R9W7-8H48