Описание
Уязвимость grpc
Наименование уязвимого пакета
grpc
grpc-cli
grpc-cpp
grpc-data
grpc-devel
grpc-doc
grpc-plugins
python3-grpcio
python3-grpcio+protobuf
python3-grpcio-channelz
python3-grpcio-health-checking
python3-grpcio-reflection
python3-grpcio-status
python3-grpcio-testing
python3-grpcio-tools
Пакет обновления
grpc-0:1.59.5-2.red80.x86_64
grpc-cli-0:1.59.5-2.red80.x86_64
grpc-cpp-0:1.59.5-2.red80.x86_64
grpc-devel-0:1.59.5-2.red80.x86_64
grpc-plugins-0:1.59.5-2.red80.x86_64
python3-grpcio-0:1.59.5-2.red80.x86_64
python3-grpcio+protobuf-0:1.59.5-2.red80.x86_64
python3-grpcio-tools-0:1.59.5-2.red80.x86_64
grpc-0:1.59.5-2.red80.aarch64
grpc-cli-0:1.59.5-2.red80.aarch64
grpc-cpp-0:1.59.5-2.red80.aarch64
grpc-devel-0:1.59.5-2.red80.aarch64
grpc-plugins-0:1.59.5-2.red80.aarch64
python3-grpcio-0:1.59.5-2.red80.aarch64
python3-grpcio+protobuf-0:1.59.5-2.red80.aarch64
python3-grpcio-tools-0:1.59.5-2.red80.aarch64
grpc-data-0:1.59.5-2.red80.noarch
grpc-doc-0:1.59.5-2.red80.noarch
python3-grpcio-channelz-0:1.59.5-2.red80.noarch
python3-grpcio-health-checking-0:1.59.5-2.red80.noarch
python3-grpcio-reflection-0:1.59.5-2.red80.noarch
python3-grpcio-status-0:1.59.5-2.red80.noarch
python3-grpcio-testing-0:1.59.5-2.red80.noarch
Версия уязвимого пакета младше
1.59.5
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) grpc Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
20.08.2026
CVE-2023-44487
Идентификатор БДУ ФСТЭК России:
BDU:2023-06559Описание уязвимости:
Уязвимость реализации протокола HTTP/2 связана с возможностью формирования потока запросов в рамках уже установленного сетевого соединения, без открытия новых сетевых соединений и без подтверждения получения пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2