Логотип exploitDog
bind:"CVE-2024-28182"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2024-28182"

Количество 19

Количество 19

ubuntu логотип

CVE-2024-28182

больше 1 года назад

nghttp2 is an implementation of the Hypertext Transfer Protocol version 2 in C. The nghttp2 library prior to version 1.61.0 keeps reading the unbounded number of HTTP/2 CONTINUATION frames even after a stream is reset to keep HPACK context in sync. This causes excessive CPU usage to decode HPACK stream. nghttp2 v1.61.0 mitigates this vulnerability by limiting the number of CONTINUATION frames it accepts per stream. There is no workaround for this vulnerability.

CVSS3: 5.3
EPSS: Средний
redhat логотип

CVE-2024-28182

больше 1 года назад

nghttp2 is an implementation of the Hypertext Transfer Protocol version 2 in C. The nghttp2 library prior to version 1.61.0 keeps reading the unbounded number of HTTP/2 CONTINUATION frames even after a stream is reset to keep HPACK context in sync. This causes excessive CPU usage to decode HPACK stream. nghttp2 v1.61.0 mitigates this vulnerability by limiting the number of CONTINUATION frames it accepts per stream. There is no workaround for this vulnerability.

CVSS3: 5.3
EPSS: Средний
nvd логотип

CVE-2024-28182

больше 1 года назад

nghttp2 is an implementation of the Hypertext Transfer Protocol version 2 in C. The nghttp2 library prior to version 1.61.0 keeps reading the unbounded number of HTTP/2 CONTINUATION frames even after a stream is reset to keep HPACK context in sync. This causes excessive CPU usage to decode HPACK stream. nghttp2 v1.61.0 mitigates this vulnerability by limiting the number of CONTINUATION frames it accepts per stream. There is no workaround for this vulnerability.

CVSS3: 5.3
EPSS: Средний
msrc логотип

CVE-2024-28182

12 месяцев назад

CVSS3: 5.3
EPSS: Средний
debian логотип

CVE-2024-28182

больше 1 года назад

nghttp2 is an implementation of the Hypertext Transfer Protocol versio ...

CVSS3: 5.3
EPSS: Средний
suse-cvrf логотип

SUSE-SU-2024:1167-1

больше 1 года назад

Security update for nghttp2

EPSS: Средний
suse-cvrf логотип

SUSE-SU-2024:1156-1

больше 1 года назад

Security update for nghttp2

EPSS: Средний
rocky логотип

RLSA-2024:4252

3 месяца назад

Moderate: nghttp2 security update

EPSS: Средний
rocky логотип

RLSA-2024:3501

около 1 года назад

Moderate: nghttp2 security update

EPSS: Средний
oracle-oval логотип

ELSA-2024-4252

около 1 года назад

ELSA-2024-4252: nghttp2 security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-3501

около 1 года назад

ELSA-2024-3501: nghttp2 security update (MODERATE)

EPSS: Низкий
fstec логотип

BDU:2024-02691

больше 1 года назад

Уязвимость библиотеки nghttp2, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
EPSS: Средний
redos логотип

ROS-20240507-08

больше 1 года назад

Уязвимость nghttp2

CVSS3: 5.3
EPSS: Средний
rocky логотип

RLSA-2024:2910

около 1 года назад

Important: nodejs security update

EPSS: Низкий
oracle-oval логотип

ELSA-2024-2910

около 1 года назад

ELSA-2024-2910: nodejs security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-2853

около 1 года назад

ELSA-2024-2853: nodejs:20 security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-2780

около 1 года назад

ELSA-2024-2780: nodejs:18 security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-2779

около 1 года назад

ELSA-2024-2779: nodejs:18 security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-2778

около 1 года назад

ELSA-2024-2778: nodejs:20 security update (IMPORTANT)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2024-28182

nghttp2 is an implementation of the Hypertext Transfer Protocol version 2 in C. The nghttp2 library prior to version 1.61.0 keeps reading the unbounded number of HTTP/2 CONTINUATION frames even after a stream is reset to keep HPACK context in sync. This causes excessive CPU usage to decode HPACK stream. nghttp2 v1.61.0 mitigates this vulnerability by limiting the number of CONTINUATION frames it accepts per stream. There is no workaround for this vulnerability.

CVSS3: 5.3
19%
Средний
больше 1 года назад
redhat логотип
CVE-2024-28182

nghttp2 is an implementation of the Hypertext Transfer Protocol version 2 in C. The nghttp2 library prior to version 1.61.0 keeps reading the unbounded number of HTTP/2 CONTINUATION frames even after a stream is reset to keep HPACK context in sync. This causes excessive CPU usage to decode HPACK stream. nghttp2 v1.61.0 mitigates this vulnerability by limiting the number of CONTINUATION frames it accepts per stream. There is no workaround for this vulnerability.

CVSS3: 5.3
19%
Средний
больше 1 года назад
nvd логотип
CVE-2024-28182

nghttp2 is an implementation of the Hypertext Transfer Protocol version 2 in C. The nghttp2 library prior to version 1.61.0 keeps reading the unbounded number of HTTP/2 CONTINUATION frames even after a stream is reset to keep HPACK context in sync. This causes excessive CPU usage to decode HPACK stream. nghttp2 v1.61.0 mitigates this vulnerability by limiting the number of CONTINUATION frames it accepts per stream. There is no workaround for this vulnerability.

CVSS3: 5.3
19%
Средний
больше 1 года назад
msrc логотип
CVSS3: 5.3
19%
Средний
12 месяцев назад
debian логотип
CVE-2024-28182

nghttp2 is an implementation of the Hypertext Transfer Protocol versio ...

CVSS3: 5.3
19%
Средний
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1167-1

Security update for nghttp2

19%
Средний
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1156-1

Security update for nghttp2

19%
Средний
больше 1 года назад
rocky логотип
RLSA-2024:4252

Moderate: nghttp2 security update

19%
Средний
3 месяца назад
rocky логотип
RLSA-2024:3501

Moderate: nghttp2 security update

19%
Средний
около 1 года назад
oracle-oval логотип
ELSA-2024-4252

ELSA-2024-4252: nghttp2 security update (MODERATE)

около 1 года назад
oracle-oval логотип
ELSA-2024-3501

ELSA-2024-3501: nghttp2 security update (MODERATE)

около 1 года назад
fstec логотип
BDU:2024-02691

Уязвимость библиотеки nghttp2, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
19%
Средний
больше 1 года назад
redos логотип
ROS-20240507-08

Уязвимость nghttp2

CVSS3: 5.3
19%
Средний
больше 1 года назад
rocky логотип
RLSA-2024:2910

Important: nodejs security update

около 1 года назад
oracle-oval логотип
ELSA-2024-2910

ELSA-2024-2910: nodejs security update (IMPORTANT)

около 1 года назад
oracle-oval логотип
ELSA-2024-2853

ELSA-2024-2853: nodejs:20 security update (IMPORTANT)

около 1 года назад
oracle-oval логотип
ELSA-2024-2780

ELSA-2024-2780: nodejs:18 security update (IMPORTANT)

около 1 года назад
oracle-oval логотип
ELSA-2024-2779

ELSA-2024-2779: nodejs:18 security update (IMPORTANT)

около 1 года назад
oracle-oval логотип
ELSA-2024-2778

ELSA-2024-2778: nodejs:20 security update (IMPORTANT)

около 1 года назад

Уязвимостей на страницу