Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2022-21986

Опубликовано: 08 фев. 2022
Источник: redhat
CVSS3: 7.5
EPSS Низкий

Описание

.NET Denial of Service Vulnerability

A vulnerability was found in dotnet’s ASP.NET Core Krestel when pooling HTTP/2 and HTTP/3 headers. This flaw allows a remote, unauthenticated attacker to cause a denial of service.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
.NET Core 3.1 on Red Hat Enterprise Linuxrh-dotnet31Not affected
Red Hat Enterprise Linux 8dotnet3.1Not affected
Red Hat Enterprise Linux 9dotnet3.1Not affected
.NET Core on Red Hat Enterprise Linuxrh-dotnet50-dotnetFixedRHSA-2022:049909.02.2022
.NET Core on Red Hat Enterprise Linuxrh-dotnet60-dotnetFixedRHSA-2022:050009.02.2022
Red Hat Enterprise Linux 8dotnet5.0FixedRHSA-2022:049509.02.2022
Red Hat Enterprise Linux 8dotnet6.0FixedRHSA-2022:049609.02.2022

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-770
https://bugzilla.redhat.com/show_bug.cgi?id=2051490dotnet: ASP.NET Core Krestel HTTP headers pooling denial of service

EPSS

Процентиль: 82%
0.01714
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
nvd
почти 4 года назад

.NET Denial of Service Vulnerability

CVSS3: 7.5
msrc
почти 4 года назад

.NET Denial of Service Vulnerability

rocky
почти 4 года назад

Important: .NET 6.0 security and bugfix update

rocky
почти 4 года назад

Important: .NET 5.0 security and bugfix update

CVSS3: 7.5
github
больше 3 лет назад

.NET Denial of Service Vulnerability

EPSS

Процентиль: 82%
0.01714
Низкий

7.5 High

CVSS3