Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-33814

Опубликовано: 07 мая 2026
Источник: debian
EPSS Низкий

Описание

When processing HTTP/2 SETTINGS frames, transport will enter an infinite loop of writing CONTINUATION frames if it receives a SETTINGS_MAX_FRAME_SIZE with a value of 0.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
golang-golang-x-netfixed1:0.53.0-1package
golang-golang-x-netno-dsatrixiepackage
golang-golang-x-netno-dsabookwormpackage
golang-golang-x-netno-dsabullseyepackage

Примечания

  • https://go-review.googlesource.com/c/go/+/761581

  • https://go-review.googlesource.com/c/net/+/761640

  • https://github.com/golang/go/issues/78476

EPSS

Процентиль: 52%
0.00781
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
3 месяца назад

When processing HTTP/2 SETTINGS frames, transport will enter an infinite loop of writing CONTINUATION frames if it receives a SETTINGS_MAX_FRAME_SIZE with a value of 0.

CVSS3: 7.5
redhat
3 месяца назад

When processing HTTP/2 SETTINGS frames, transport will enter an infinite loop of writing CONTINUATION frames if it receives a SETTINGS_MAX_FRAME_SIZE with a value of 0.

CVSS3: 7.5
nvd
3 месяца назад

When processing HTTP/2 SETTINGS frames, transport will enter an infinite loop of writing CONTINUATION frames if it receives a SETTINGS_MAX_FRAME_SIZE with a value of 0.

CVSS3: 7.5
msrc
3 месяца назад

Infinite loop in HTTP/2 transport when given bad SETTINGS_MAX_FRAME_SIZE in net/http/internal/http2 in golang.org/x/net

suse-cvrf
около 1 месяца назад

Security update for ignition

EPSS

Процентиль: 52%
0.00781
Низкий