Описание
Уязвимость nghttp2
Наименование уязвимого пакета
libnghttp2
libnghttp2-devel
mingw32-libnghttp2
mingw64-libnghttp2
nghttp2
nghttp2-doc
Пакет обновления
libnghttp2-0:1.69.0-1.red80.x86_64
libnghttp2-devel-0:1.69.0-1.red80.x86_64
mingw32-libnghttp2-0:1.69.0-1.red80.x86_64
mingw64-libnghttp2-0:1.69.0-1.red80.x86_64
nghttp2-0:1.69.0-1.red80.x86_64
libnghttp2-0:1.69.0-1.red80.aarch64
libnghttp2-devel-0:1.69.0-1.red80.aarch64
mingw32-libnghttp2-0:1.69.0-1.red80.aarch64
mingw64-libnghttp2-0:1.69.0-1.red80.aarch64
nghttp2-0:1.69.0-1.red80.aarch64
nghttp2-doc-0:1.69.0-1.red80.noarch
Версия уязвимого пакета младше
1.69.0
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) nghttp2 Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
24.08.2026
CVE-2026-27135
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в nghttp2 связанная с недостатком использования функции assert(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2