Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2024-30255

CVSS СреднийEPSS Высокий

Оценка EPSS

Оценка: 0.8881

CVSS 3.x

Оценка: 5.3

Источники
anchore_overridesdebiannvd

Envoy - это облачный, открытый крайний и сервисный прокси. Стек протокола HTTP/2 в версиях Envoy до 1.29.3, 1.28.2, 1.27.4 и 1.26.8 подвержен исчерпанию ЦП из-за потока кадров CONTINUATION. Кодек HTTP/2 в Envoy позволяет клиенту отправлять неограниченное количество кадров CONTINUATION, даже после превышения пределов карты заголовков Envoy. Это позволяет атакующему отправлять последовательность кадров CONTINUATION без установленного бита END_HEADERS, вызывая нагрузку на процессор, потребляя примерно 1 ядро на 300 Мбит/с трафика и в конечном итоге приводя к отказу в обслуживании через исчерпание ЦП. Пользователи должны обновиться до версии 1.29.3, 1.28.2, 1.27.4 или 1.26.8, чтобы смягчить последствия потока CONTINUATION. В качестве обходного решения отключите протокол HTTP/2 для нижестоящих соединений.

Нажмите для просмотра деталей
Предыдущая
Страница 76 из 22836
479541 всего уязвимостей
Следующая