Описание
Уязвимость portainer-ce
Наименование уязвимого пакета
portainer-ce
portainer-ce-agent
Пакет обновления
portainer-ce-0:2.39.3-1.el7.x86_64
portainer-ce-agent-0:2.39.3-1.el7.x86_64
Версия уязвимого пакета младше
2.39.3
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) portainer-ce Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
09.07.2026
CVE-2026-33814
Идентификатор БДУ ФСТЭК России:
BDU:2026-08587Описание уязвимости:
Уязвимость реализации протокола HTTP/2 языка программирования Go связана с выполнением цикла с недоступным условием выхода при обработке значения SETTINGS_MAX_FRAME_SIZE равным 0. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2