Уязвимость неконтролируемого потребления памяти в кэше канонизации заголовков через HTTP/2 запросы в net/http в Go
Описание
Библиотека net/http в Go до версий 1.16.12 и 1.17.x до 1.17.5 позволяет злоумышленнику вызвать неконтролируемое потребление памяти в кэше канонизации заголовков при использовании HTTP/2 запросов.
Затронутые версии ПО
- Go версии до 1.16.12
- Go версии 1.17.x до 1.17.5
Тип уязвимости
Неконтролируемое потребление памяти
Ссылки
- Mailing ListPatchVendor Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Mailing ListPatchVendor Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
net/http in Go before 1.16.12 and 1.17.x before 1.17.5 allows uncontrolled memory consumption in the header canonicalization cache via HTTP/2 requests.
net/http in Go before 1.16.12 and 1.17.x before 1.17.5 allows uncontrolled memory consumption in the header canonicalization cache via HTTP/2 requests.
net/http in Go before 1.16.12 and 1.17.x before 1.17.5 allows uncontro ...
EPSS
7.5 High
CVSS3
5 Medium
CVSS2