Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260820-80-0007

Опубликовано: 20 авг. 2026
Источник: redos

Описание

Уязвимость grpc

Наименование уязвимого пакета

grpc grpc-cli grpc-cpp grpc-data grpc-devel grpc-doc grpc-plugins python3-grpcio python3-grpcio+protobuf python3-grpcio-channelz python3-grpcio-health-checking python3-grpcio-reflection python3-grpcio-status python3-grpcio-testing python3-grpcio-tools

Пакет обновления

grpc-0:1.59.5-2.red80.x86_64 grpc-cli-0:1.59.5-2.red80.x86_64 grpc-cpp-0:1.59.5-2.red80.x86_64 grpc-devel-0:1.59.5-2.red80.x86_64 grpc-plugins-0:1.59.5-2.red80.x86_64 python3-grpcio-0:1.59.5-2.red80.x86_64 python3-grpcio+protobuf-0:1.59.5-2.red80.x86_64 python3-grpcio-tools-0:1.59.5-2.red80.x86_64 grpc-0:1.59.5-2.red80.aarch64 grpc-cli-0:1.59.5-2.red80.aarch64 grpc-cpp-0:1.59.5-2.red80.aarch64 grpc-devel-0:1.59.5-2.red80.aarch64 grpc-plugins-0:1.59.5-2.red80.aarch64 python3-grpcio-0:1.59.5-2.red80.aarch64 python3-grpcio+protobuf-0:1.59.5-2.red80.aarch64 python3-grpcio-tools-0:1.59.5-2.red80.aarch64 grpc-data-0:1.59.5-2.red80.noarch grpc-doc-0:1.59.5-2.red80.noarch python3-grpcio-channelz-0:1.59.5-2.red80.noarch python3-grpcio-health-checking-0:1.59.5-2.red80.noarch python3-grpcio-reflection-0:1.59.5-2.red80.noarch python3-grpcio-status-0:1.59.5-2.red80.noarch python3-grpcio-testing-0:1.59.5-2.red80.noarch

Версия уязвимого пакета младше

1.59.5

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) grpc Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

8.0

Архитектура ОС

x86_64 aarch64

Дата публикации бюллетеня

20.08.2026

CVE-2023-44487

Идентификатор БДУ ФСТЭК России:

BDU:2023-06559

Описание уязвимости:

Уязвимость реализации протокола HTTP/2 связана с возможностью формирования потока запросов в рамках уже установленного сетевого соединения, без открытия новых сетевых соединений и без подтверждения получения пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2