Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-23837

Опубликовано: 26 фев. 2024
Источник: debian

Описание

LibHTP is a security-aware parser for the HTTP protocol. Crafted traffic can cause excessive processing time of HTTP headers, leading to denial of service. This issue is addressed in 0.5.46.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libhtpfixed1:0.5.46-1package
libhtpfixed1:0.5.42-1+deb12u1bookwormpackage
libhtpno-dsabusterpackage

Примечания

  • https://github.com/OISF/libhtp/security/advisories/GHSA-f9wf-rrjj-qx8m

  • https://github.com/OISF/libhtp/commit/20ac301d801cdf01b3f021cca08a22a87f477c4a (0.5.46)

  • https://redmine.openinfosecfoundation.org/issues/6444

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 2 года назад

LibHTP is a security-aware parser for the HTTP protocol. Crafted traffic can cause excessive processing time of HTTP headers, leading to denial of service. This issue is addressed in 0.5.46.

CVSS3: 7.5
nvd
почти 2 года назад

LibHTP is a security-aware parser for the HTTP protocol. Crafted traffic can cause excessive processing time of HTTP headers, leading to denial of service. This issue is addressed in 0.5.46.

suse-cvrf
больше 1 года назад

Security update for libhtp

suse-cvrf
больше 1 года назад

Security update for libhtp

CVSS3: 7.5
fstec
почти 2 года назад

Уязвимость библиотеки синтаксического анализа протокола HTTP LibHTP, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании