CVE-2023-45288

Оценки

EPSS

0.715средний71.5%
0%20%40%60%80%100%

Процентиль: 71.5%

CVSS

7.5высокий3.x
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 3.x
7.5

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Описание

Злоумышленник может заставить конечную точку HTTP/2 прочитать произвольные объемы заголовков, отправив чрезмерное количество кадров CONTINUATION. Поддержание состояния HPACK требует анализа и обработки всех заголовков HEADERS и CONTINUATION в соединении. Когда заголовки запроса превышают MaxHeaderBytes, память не выделяется для хранения избыточных заголовков, но они по-прежнему анализируются. Это позволяет злоумышленнику заставить конечную точку HTTP/2 прочитать произвольные объемы заголовков, все связанные с запросом, который будет отклонен. Эти заголовки могут включать закодированные данные Хаффмана, которые значительно сложнее для получателя декодировать, чем для злоумышленника отправить. Исправление устанавливает предел на количество избыточных заголовков, которые мы будем обрабатывать, прежде чем закрыть соединение.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

anchore_overridesdebianredhatubuntu

CWE

400CWE-400

Связанные уязвимости

Уязвимое ПО (64)

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:golang:go:*:*:*:*:*:*:*:*",          "versionEndExcluding": "1.21.9"        },        {          "cpe23uri":...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:golang:http2:*:*:*:*:*:go:*:*",          "versionEndExcluding": "0.23.0"        }      ],      "negate": fal...

Источник: anchore_overrides

Тип: Конфигурация

Продукт: etcd

Операционная система: rhel

Характеристика:
{  "fixed": "3.3.23-16.el8ost"}

Источник: redhat

Тип: Конфигурация

Продукт: etcd

Операционная система: rhel

Характеристика:
{  "fixed": "3.3.23-16.el8ost"}

Источник: redhat

Тип: Конфигурация

Продукт: etcd

Операционная система: rhel

Характеристика:
{  "fixed": "3.4.26-8.el9ost"}

Источник: redhat

Тип: Конфигурация

Продукт: git-lfs

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.0-3.el8_9"}

Источник: redhat

Тип: Конфигурация

Продукт: git-lfs

Операционная система: rhel

Характеристика:
{  "fixed": "3.4.1-2.el8_10"}

Источник: redhat

Тип: Конфигурация

Продукт: git-lfs

Операционная система: rhel

Характеристика:
{  "fixed": "2.11.0-2.el8_4.2"}

Источник: redhat

Тип: Конфигурация

Продукт: git-lfs

Операционная система: rhel

Характеристика:
{  "fixed": "2.11.0-2.el8_4.2"}

Источник: redhat

Тип: Конфигурация

Продукт: git-lfs

Операционная система: rhel

Характеристика:
{  "fixed": "2.11.0-2.el8_4.2"}

Источник: redhat

Тип: Конфигурация

Продукт: git-lfs

Операционная система: rhel

Характеристика:
{  "fixed": "2.13.3-3.el8_6.1"}

Источник: redhat

Тип: Конфигурация

Продукт: git-lfs

Операционная система: rhel

Характеристика:
{  "fixed": "2.13.3-3.el8_6.1"}

Источник: redhat

Тип: Конфигурация

Продукт: git-lfs

Операционная система: rhel

Характеристика:
{  "fixed": "2.13.3-3.el8_6.1"}

Источник: redhat

Тип: Конфигурация

Продукт: git-lfs

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.0-2.el8_8.1"}

Источник: redhat

Тип: Конфигурация

Продукт: git-lfs

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.0-2.el9_3"}

Источник: redhat

Тип: Конфигурация

Продукт: git-lfs

Операционная система: rhel

Характеристика:
{  "fixed": "3.4.1-2.el9_4"}

Источник: redhat

Тип: Конфигурация

Продукт: git-lfs

Операционная система: rhel

Характеристика:
{  "fixed": "2.13.3-5.el9_0.1"}

Источник: redhat

Тип: Конфигурация

Продукт: git-lfs

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.0-1.el9_2"}

Источник: redhat

Тип: Конфигурация

Продукт: go-toolset-1.19-golang

Операционная система: rhel

Характеристика:
{  "fixed": "1.19.13-7.el7_9"}

Источник: redhat

Тип: Конфигурация

Продукт: golang

Операционная система: rhel

Характеристика:
{  "fixed": "1.19.13-7.el9_2"}

Источник: redhat