ROS-20240712-03

Оценки

Оценка EPSS

0.0000

CVSS

3.x 0.0

Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Все оценки CVSS

CVSS 4.0
0.0
CVSS 3.x
0.0

Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVSS 2.0
0.0

Описание

Уязвимость реализации протокола HTTP/2 связана с возможностью формирования потока запросов в рамках уже установленного сетевого соединения, без открытия новых сетевых соединений и без подтверждения получения пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Источники

redos

Связанные уязвимости

Уязвимое ПО

Тип: Конфигурация

Продукт: golang

Операционная система: redos 7.3

Характеристика:
{
  "version_end_excluding": "0:1.21.6-1"
}

Источник: redos