Уязвимость DoS атаки в библиотеке "net/http" языка Go из-за зависания HTTP/2 соединения при закрытии
Описание
В библиотеке net/http
языка Go существует уязвимость DoS атаки. Это случается, когда HTTP/2 соединение зависает во время завершения работы, если завершение прерывается фатальной ошибкой.
Затронутые версии ПО
- Go до версии 1.18.6
- Go версии 1.19.x до версии 1.19.1
Тип уязвимости
DoS атака
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListRelease NotesThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListRelease NotesThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
7.5 High
CVSS3
Дефекты
Связанные уязвимости
In net/http in Go before 1.18.6 and 1.19.x before 1.19.1, attackers can cause a denial of service because an HTTP/2 connection can hang during closing if shutdown were preempted by a fatal error.
In net/http in Go before 1.18.6 and 1.19.x before 1.19.1, attackers can cause a denial of service because an HTTP/2 connection can hang during closing if shutdown were preempted by a fatal error.
In net/http in Go before 1.18.6 and 1.19.x before 1.19.1, attackers ca ...
EPSS
7.5 High
CVSS3