Описание
Уязвимость mimir
Наименование уязвимого пакета
mimir
Пакет обновления
mimir-0:3.1.1-1.el7.x86_64
Версия уязвимого пакета младше
3.1.1
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) mimir Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
10.07.2026
CVE-2026-33814
Идентификатор БДУ ФСТЭК России:
BDU:2026-08587Описание уязвимости:
Уязвимость реализации протокола HTTP/2 языка программирования Go связана с выполнением цикла с недоступным условием выхода при обработке значения SETTINGS_MAX_FRAME_SIZE равным 0. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2