Описание
Множественные уязвимости consul
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета consul или Установить обновление для пакета(ов) consul
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
23.04.2024
CVE-2024-23323
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость прокси-сервера Envoy связано с тем, что регулярные выражения компилируются для каждого запроса и могут привести к высокой загрузке ЦП и увеличению задержки запроса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.
6.5 Medium
CVSS3
5 Medium
CVSS2
CVE-2024-23324
Идентификатор БДУ ФСТЭК России:
BDU:2024-02904Описание уязвимости:
Уязвимость прокси-сервера Envoy существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти процесс аутентификации
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2024-23325
Идентификатор БДУ ФСТЭК России:
BDU:2024-02906Описание уязвимости:
Уязвимость прокси-сервера Envoy связана с не перехваченным исключением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать аварийное завершение работы приложения
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2024-23322
Идентификатор БДУ ФСТЭК России:
BDU:2024-02905Описание уязвимости:
Уязвимость прокси-сервера Envoy связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать аварийное завершение работы приложения
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2024-23327
Идентификатор БДУ ФСТЭК России:
BDU:2024-02907Описание уязвимости:
Уязвимость прокси-сервера Envoy связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2023-44487
Идентификатор БДУ ФСТЭК России:
BDU:2023-06559Описание уязвимости:
Уязвимость реализации протокола HTTP/2 связана с возможностью формирования потока запросов в рамках уже установленного сетевого соединения, без открытия новых сетевых соединений и без подтверждения получения пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2