Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-26964

Опубликовано: 11 апр. 2023
Источник: debian
EPSS Низкий

Описание

An issue was discovered in hyper v0.13.7. h2-0.2.4 Stream stacking occurs when the H2 component processes HTTP2 RST_STREAM frames. As a result, the memory and CPU usage are high which can lead to a Denial of Service (DoS).

Пакеты

ПакетСтатусВерсия исправленияРелизТип
rust-h2fixed0.3.13-2package
rust-h2no-dsabookwormpackage
rust-h2no-dsabusterpackage

Примечания

  • https://github.com/hyperium/hyper/issues/2877

  • https://github.com/hyperium/h2/commit/5bc8e72e5fcbd8ae2d3d9bc78a1c0ef0040bcc39 (v0.3.17)

  • https://rustsec.org/advisories/RUSTSEC-2023-0034.html

EPSS

Процентиль: 49%
0.00256
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 3 года назад

An issue was discovered in hyper v0.13.7. h2-0.2.4 Stream stacking occurs when the H2 component processes HTTP2 RST_STREAM frames. As a result, the memory and CPU usage are high which can lead to a Denial of Service (DoS).

CVSS3: 7.5
nvd
почти 3 года назад

An issue was discovered in hyper v0.13.7. h2-0.2.4 Stream stacking occurs when the H2 component processes HTTP2 RST_STREAM frames. As a result, the memory and CPU usage are high which can lead to a Denial of Service (DoS).

CVSS3: 7.5
msrc
больше 2 лет назад

Описание отсутствует

github
почти 3 года назад

h2 vulnerable to denial of service

CVSS3: 7.5
fstec
почти 3 года назад

Уязвимость HTTP-библиотеки для Rust Hyper, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 49%
0.00256
Низкий