Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-33814

Опубликовано: 07 мая 2026
Источник: debian

Описание

When processing HTTP/2 SETTINGS frames, transport will enter an infinite loop of writing CONTINUATION frames if it receives a SETTINGS_MAX_FRAME_SIZE with a value of 0.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
golang-golang-x-netfixed1:0.53.0-1package
golang-golang-x-netno-dsatrixiepackage
golang-golang-x-netno-dsabookwormpackage
golang-golang-x-netno-dsabullseyepackage

Примечания

  • https://go-review.googlesource.com/c/go/+/761581

  • https://go-review.googlesource.com/c/net/+/761640

  • https://github.com/golang/go/issues/78476

Связанные уязвимости

CVSS3: 7.5
ubuntu
4 месяца назад

When processing HTTP/2 SETTINGS frames, transport will enter an infinite loop of writing CONTINUATION frames if it receives a SETTINGS_MAX_FRAME_SIZE with a value of 0.

CVSS3: 7.5
redhat
4 месяца назад

When processing HTTP/2 SETTINGS frames, transport will enter an infinite loop of writing CONTINUATION frames if it receives a SETTINGS_MAX_FRAME_SIZE with a value of 0.

CVSS3: 7.5
nvd
4 месяца назад

When processing HTTP/2 SETTINGS frames, transport will enter an infinite loop of writing CONTINUATION frames if it receives a SETTINGS_MAX_FRAME_SIZE with a value of 0.

CVSS3: 7.5
msrc
4 месяца назад

Infinite loop in HTTP/2 transport when given bad SETTINGS_MAX_FRAME_SIZE in net/http/internal/http2 in golang.org/x/net

suse-cvrf
3 месяца назад

Security update for ignition