CVE-2023-44487

Оценки

EPSS

0.945высокий94.5%
0%20%40%60%80%100%

Процентиль: 94.5%

CVSS

7.5высокий3.x
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 3.x
7.5

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Описание

Протокол HTTP/2 допускает отказ в обслуживании (потребление ресурсов сервера), поскольку отмена запроса может быстро сбросить множество потоков, как это было использовано в реальных условиях с августа по октябрь 2023 года.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

anchore_overridesastradebianmsrcnvdredhatubuntu

CWE

CWE-400

Эксплойты

ID эксплойта: CVE-2023-44487

Источник: cisa

URL: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

ID эксплойта: 52426

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/52426

Рекомендации

Источник: nvd

All Go users should upgrade to the latest version:
# emerge –sync
# emerge –ask –oneshot –verbose “>=dev-lang/go-1.20.10”
# emerge –ask –oneshot –verbose @golang-rebuild

URL: https://security.gentoo.org/glsa/202311-09

Уязвимое ПО (665)

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:f5:nginx_plus:*:*:*:*:*:*:*:*",          "versionEndExcluding": "R29_P1",          "versionStartIncluding": "R...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:golang:http2:*:*:*:*:*:go:*:*",          "versionEndExcluding": "0.17.0"        }      ],      "negate": fal...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:ietf:http:2.0:*:*:*:*:*:*:*"        }      ],      "negate": false,      "operator": "OR"    }  ],  "oper...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:f5:nginx_ingress_controller:*:*:*:*:*:*:*:*",          "versionEndExcluding": "3.3.1"        }      ],      ...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:microsoft:.net:*:*:*:*:*:*:*:*",          "versionEndExcluding": "6.0.23",          "versionStartIncluding": "...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:microsoft:asp.net_core:*:*:*:*:*:*:*:*",          "versionEndExcluding": "6.0.23",          "versionStartInclu...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:microsoft:azure_kubernetes_service:*:*:*:*:*:*:*:*",          "versionEndExcluding": "2023-10-08"        }   ...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:microsoft:visual_studio:*:*:*:*:*:*:*:*",          "versionEndExcluding": "17.2.20",          "versionStartInc...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:nodejs:node.js:*:*:*:*:*:*:*:*",          "versionEndExcluding": "18.18.2"        },        {          "cpe2...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:facebook:proxygen:*:*:*:*:*:*:*:*",          "versionEndExcluding": "2023.10.16.00"        }      ],      "n...

Источник: anchore_overrides