Vulnerability Details CVE-2019-3559
Java Facebook Thrift servers would not error upon receiving messages with containers of fields of unknown type. As a result, malicious clients could send short messages which would take a long time for the server to parse, potentially leading to denial of service. This issue affects Facebook Thrift prior to v2019.02.18.00.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.006
EPSS Ranking 67.0%
CVSS Severity
CVSS v3 Score 7.5
CVSS v2 Score 5.0
Products affected by CVE-2019-3559
-
cpe:2.3:a:facebook:thrift:0.19.0
-
cpe:2.3:a:facebook:thrift:0.20.0
-
cpe:2.3:a:facebook:thrift:0.24.0
-
cpe:2.3:a:facebook:thrift:0.25.0
-
cpe:2.3:a:facebook:thrift:0.26.0
-
cpe:2.3:a:facebook:thrift:0.27.0
-
cpe:2.3:a:facebook:thrift:0.28.0
-
cpe:2.3:a:facebook:thrift:0.29.0
-
cpe:2.3:a:facebook:thrift:0.30.0
-
cpe:2.3:a:facebook:thrift:0.31.0
-
cpe:2.3:a:facebook:thrift:2016.09.26.00
-
cpe:2.3:a:facebook:thrift:2016.10.03.00
-
cpe:2.3:a:facebook:thrift:2016.10.10.00
-
cpe:2.3:a:facebook:thrift:2016.10.17.00
-
cpe:2.3:a:facebook:thrift:2016.10.24.00
-
cpe:2.3:a:facebook:thrift:2016.10.31.00
-
cpe:2.3:a:facebook:thrift:2016.11.07.00
-
cpe:2.3:a:facebook:thrift:2016.11.14.00
-
cpe:2.3:a:facebook:thrift:2016.11.21.00
-
cpe:2.3:a:facebook:thrift:2016.11.28.00
-
cpe:2.3:a:facebook:thrift:2016.12.05.00
-
cpe:2.3:a:facebook:thrift:2016.12.12.00
-
cpe:2.3:a:facebook:thrift:2016.12.19.00
-
cpe:2.3:a:facebook:thrift:2016.12.26.00
-
cpe:2.3:a:facebook:thrift:2017.01.02.00
-
cpe:2.3:a:facebook:thrift:2017.01.09.00
-
cpe:2.3:a:facebook:thrift:2017.01.16.00
-
cpe:2.3:a:facebook:thrift:2017.01.23.00
-
cpe:2.3:a:facebook:thrift:2017.01.30.00
-
cpe:2.3:a:facebook:thrift:2017.03.06.00
-
cpe:2.3:a:facebook:thrift:2017.03.13.00
-
cpe:2.3:a:facebook:thrift:2017.03.20.00
-
cpe:2.3:a:facebook:thrift:2017.03.27.00
-
cpe:2.3:a:facebook:thrift:2017.04.03.00
-
cpe:2.3:a:facebook:thrift:2017.04.10.00
-
cpe:2.3:a:facebook:thrift:2017.04.17.00
-
cpe:2.3:a:facebook:thrift:2017.04.24.00
-
cpe:2.3:a:facebook:thrift:2017.05.01.00
-
cpe:2.3:a:facebook:thrift:2017.05.08.00
-
cpe:2.3:a:facebook:thrift:2017.05.15.00
-
cpe:2.3:a:facebook:thrift:2017.05.22.00
-
cpe:2.3:a:facebook:thrift:2017.05.29.00
-
cpe:2.3:a:facebook:thrift:2017.06.05.00
-
cpe:2.3:a:facebook:thrift:2017.06.12.00
-
cpe:2.3:a:facebook:thrift:2017.06.19.00
-
cpe:2.3:a:facebook:thrift:2017.06.26.00
-
cpe:2.3:a:facebook:thrift:2017.07.03.00
-
cpe:2.3:a:facebook:thrift:2017.07.10.00
-
cpe:2.3:a:facebook:thrift:2017.07.17.00
-
cpe:2.3:a:facebook:thrift:2017.07.24.00
-
cpe:2.3:a:facebook:thrift:2017.07.31.00
-
cpe:2.3:a:facebook:thrift:2017.08.07.00
-
cpe:2.3:a:facebook:thrift:2017.08.14.00
-
cpe:2.3:a:facebook:thrift:2017.08.21.00
-
cpe:2.3:a:facebook:thrift:2017.08.28.00
-
cpe:2.3:a:facebook:thrift:2017.09.04.00
-
cpe:2.3:a:facebook:thrift:2017.09.11.00
-
cpe:2.3:a:facebook:thrift:2017.09.18.00
-
cpe:2.3:a:facebook:thrift:2017.09.25.00
-
cpe:2.3:a:facebook:thrift:2017.10.02.00
-
cpe:2.3:a:facebook:thrift:2017.10.09.00
-
cpe:2.3:a:facebook:thrift:2017.10.16.00
-
cpe:2.3:a:facebook:thrift:2017.10.23.00
-
cpe:2.3:a:facebook:thrift:2017.10.30.00
-
cpe:2.3:a:facebook:thrift:2017.11.06.00
-
cpe:2.3:a:facebook:thrift:2017.11.13.00
-
cpe:2.3:a:facebook:thrift:2017.11.20.00
-
cpe:2.3:a:facebook:thrift:2017.11.27.00
-
cpe:2.3:a:facebook:thrift:2017.12.04.00
-
cpe:2.3:a:facebook:thrift:2017.12.11.00
-
cpe:2.3:a:facebook:thrift:2017.12.18.00
-
cpe:2.3:a:facebook:thrift:2017.12.25.00
-
cpe:2.3:a:facebook:thrift:2018.01.01.00
-
cpe:2.3:a:facebook:thrift:2018.01.08.00
-
cpe:2.3:a:facebook:thrift:2018.01.15.00
-
cpe:2.3:a:facebook:thrift:2018.01.22.00
-
cpe:2.3:a:facebook:thrift:2018.01.29.00
-
cpe:2.3:a:facebook:thrift:2018.02.05.00
-
cpe:2.3:a:facebook:thrift:2018.02.12.00
-
cpe:2.3:a:facebook:thrift:2018.02.19.00
-
cpe:2.3:a:facebook:thrift:2018.02.26.00
-
cpe:2.3:a:facebook:thrift:2018.03.05.00
-
cpe:2.3:a:facebook:thrift:2018.03.12.00
-
cpe:2.3:a:facebook:thrift:2018.03.19.00
-
cpe:2.3:a:facebook:thrift:2018.03.26.00
-
cpe:2.3:a:facebook:thrift:2018.04.02.00
-
cpe:2.3:a:facebook:thrift:2018.04.09.00
-
cpe:2.3:a:facebook:thrift:2018.04.16.00
-
cpe:2.3:a:facebook:thrift:2018.04.23.00
-
cpe:2.3:a:facebook:thrift:2018.04.30.00
-
cpe:2.3:a:facebook:thrift:2018.05.07.00
-
cpe:2.3:a:facebook:thrift:2018.05.14.00
-
cpe:2.3:a:facebook:thrift:2018.05.21.00
-
cpe:2.3:a:facebook:thrift:2018.05.28.00
-
cpe:2.3:a:facebook:thrift:2018.06.04.00
-
cpe:2.3:a:facebook:thrift:2018.06.11.00
-
cpe:2.3:a:facebook:thrift:2018.06.18.00
-
cpe:2.3:a:facebook:thrift:2018.06.25.00
-
cpe:2.3:a:facebook:thrift:2018.07.02.00
-
cpe:2.3:a:facebook:thrift:2018.07.09.00
-
cpe:2.3:a:facebook:thrift:2018.07.16.00
-
cpe:2.3:a:facebook:thrift:2018.07.23.00
-
cpe:2.3:a:facebook:thrift:2018.07.30.00
-
cpe:2.3:a:facebook:thrift:2018.08.06.00
-
cpe:2.3:a:facebook:thrift:2018.08.13.00
-
cpe:2.3:a:facebook:thrift:2018.08.20.00
-
cpe:2.3:a:facebook:thrift:2018.08.27.00
-
cpe:2.3:a:facebook:thrift:2018.09.03.00
-
cpe:2.3:a:facebook:thrift:2018.09.10.00
-
cpe:2.3:a:facebook:thrift:2018.09.17.00
-
cpe:2.3:a:facebook:thrift:2018.09.24.00
-
cpe:2.3:a:facebook:thrift:2018.10.01.00
-
cpe:2.3:a:facebook:thrift:2018.10.08.00
-
cpe:2.3:a:facebook:thrift:2018.10.15.00
-
cpe:2.3:a:facebook:thrift:2018.10.22.00
-
cpe:2.3:a:facebook:thrift:2018.10.29.00
-
cpe:2.3:a:facebook:thrift:2018.11.05.00
-
cpe:2.3:a:facebook:thrift:2018.11.12.00
-
cpe:2.3:a:facebook:thrift:2018.11.19.00
-
cpe:2.3:a:facebook:thrift:2018.11.26.00
-
cpe:2.3:a:facebook:thrift:2018.12.03.00
-
cpe:2.3:a:facebook:thrift:2018.12.10.00
-
cpe:2.3:a:facebook:thrift:2018.12.17.00
-
cpe:2.3:a:facebook:thrift:2018.12.24.00
-
cpe:2.3:a:facebook:thrift:2018.12.31.00
-
cpe:2.3:a:facebook:thrift:2019.01.07.00
-
cpe:2.3:a:facebook:thrift:2019.01.14.00
-
cpe:2.3:a:facebook:thrift:2019.01.21.00
-
cpe:2.3:a:facebook:thrift:2019.01.28.00
-
cpe:2.3:a:facebook:thrift:2019.02.04.00
-
cpe:2.3:a:facebook:thrift:2019.02.11.00