Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-27664

Опубликовано: 06 сент. 2022
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Уязвимость DoS атаки в библиотеке "net/http" языка Go из-за зависания HTTP/2 соединения при закрытии

Описание

В библиотеке net/http языка Go существует уязвимость DoS атаки. Это случается, когда HTTP/2 соединение зависает во время завершения работы, если завершение прерывается фатальной ошибкой.

Затронутые версии ПО

  • Go до версии 1.18.6
  • Go версии 1.19.x до версии 1.19.1

Тип уязвимости

DoS атака

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:golang:go:*:*:*:*:*:*:*:*
Версия до 1.18.6 (исключая)
cpe:2.3:a:golang:go:1.19.0:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:37:*:*:*:*:*:*:*

EPSS

Процентиль: 28%
0.00094
Низкий

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 3 года назад

In net/http in Go before 1.18.6 and 1.19.x before 1.19.1, attackers can cause a denial of service because an HTTP/2 connection can hang during closing if shutdown were preempted by a fatal error.

CVSS3: 6.5
redhat
почти 3 года назад

In net/http in Go before 1.18.6 and 1.19.x before 1.19.1, attackers can cause a denial of service because an HTTP/2 connection can hang during closing if shutdown were preempted by a fatal error.

CVSS3: 7.5
msrc
больше 1 года назад

Описание отсутствует

CVSS3: 7.5
debian
почти 3 года назад

In net/http in Go before 1.18.6 and 1.19.x before 1.19.1, attackers ca ...

suse-cvrf
больше 2 лет назад

Security update for go1.18

EPSS

Процентиль: 28%
0.00094
Низкий

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo