Количество 29
Количество 29
GHSA-hgr8-6h9x-f7q9
golang.org/x/net/http vulnerable to ping floods
CVE-2019-9512
Some HTTP/2 implementations are vulnerable to ping floods, potentially leading to a denial of service. The attacker sends continual pings to an HTTP/2 peer, causing the peer to build an internal queue of responses. Depending on how efficiently this data is queued, this can consume excess CPU, memory, or both.
CVE-2019-9512
Some HTTP/2 implementations are vulnerable to ping floods, potentially leading to a denial of service. The attacker sends continual pings to an HTTP/2 peer, causing the peer to build an internal queue of responses. Depending on how efficiently this data is queued, this can consume excess CPU, memory, or both.
CVE-2019-9512
Some HTTP/2 implementations are vulnerable to ping floods, potentially leading to a denial of service. The attacker sends continual pings to an HTTP/2 peer, causing the peer to build an internal queue of responses. Depending on how efficiently this data is queued, this can consume excess CPU, memory, or both.
CVE-2019-9512
HTTP/2 Server Denial of Service Vulnerability
CVE-2019-9512
Some HTTP/2 implementations are vulnerable to ping floods, potentially ...
RLSA-2019:4273
Important: container-tools:1.0 security update
ELSA-2019-4273
ELSA-2019-4273: container-tools:1.0 security update (IMPORTANT)
ELSA-2019-2726
ELSA-2019-2726: go-toolset:rhel8 security and bug fix update (IMPORTANT)
BDU:2020-03827
Уязвимость системы автоматизации бизнес-процессов Red Hat Process Automation Manager, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании у целевой системы
BDU:2019-02996
Уязвимость реализации сетевого протокола HTTP/2 операционных систем Windows, веб-сервера Apache Traffic Server, веб-сервера H2O, сетевых программных средств netty, SwiftNIO, Envoy, программной платформы Node.js позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02995
Уязвимость реализации сетевого протокола HTTP/2 операционных систем Windows, веб-сервера Apache Traffic Server, веб-сервера H2O, сетевых программных средств netty, SwiftNIO, Envoy, программной платформы Node.js позволяющая нарушителю вызвать отказ в обслуживании
openSUSE-SU-2019:2130-1
Security update for go1.12
openSUSE-SU-2019:2085-1
Security update for go1.12
openSUSE-SU-2019:2072-1
Security update for go1.11
openSUSE-SU-2019:2056-1
Security update for go1.12
openSUSE-SU-2019:2000-1
Security update for go1.12
ELSA-2019-4269
ELSA-2019-4269: container-tools:ol8 security and bug fix update (IMPORTANT)
RLSA-2019:4269
Important: container-tools:rhel8 security and bug fix update
openSUSE-SU-2019:2115-1
Security update for nodejs8
Уязвимостей на страницу
Уязвимость  | CVSS  | EPSS  | Опубликовано  | |
|---|---|---|---|---|
GHSA-hgr8-6h9x-f7q9 golang.org/x/net/http vulnerable to ping floods  | CVSS3: 7.5  | 21% Средний | больше 3 лет назад | |
CVE-2019-9512 Some HTTP/2 implementations are vulnerable to ping floods, potentially leading to a denial of service. The attacker sends continual pings to an HTTP/2 peer, causing the peer to build an internal queue of responses. Depending on how efficiently this data is queued, this can consume excess CPU, memory, or both.  | CVSS3: 7.5  | 21% Средний | около 6 лет назад | |
CVE-2019-9512 Some HTTP/2 implementations are vulnerable to ping floods, potentially leading to a denial of service. The attacker sends continual pings to an HTTP/2 peer, causing the peer to build an internal queue of responses. Depending on how efficiently this data is queued, this can consume excess CPU, memory, or both.  | CVSS3: 7.5  | 21% Средний | около 6 лет назад | |
CVE-2019-9512 Some HTTP/2 implementations are vulnerable to ping floods, potentially leading to a denial of service. The attacker sends continual pings to an HTTP/2 peer, causing the peer to build an internal queue of responses. Depending on how efficiently this data is queued, this can consume excess CPU, memory, or both.  | CVSS3: 7.5  | 21% Средний | около 6 лет назад | |
CVE-2019-9512 HTTP/2 Server Denial of Service Vulnerability  | CVSS3: 7.5  | 21% Средний | около 6 лет назад | |
CVE-2019-9512 Some HTTP/2 implementations are vulnerable to ping floods, potentially ...  | CVSS3: 7.5  | 21% Средний | около 6 лет назад | |
RLSA-2019:4273 Important: container-tools:1.0 security update  | почти 6 лет назад | |||
ELSA-2019-4273 ELSA-2019-4273: container-tools:1.0 security update (IMPORTANT)  | почти 6 лет назад | |||
ELSA-2019-2726 ELSA-2019-2726: go-toolset:rhel8 security and bug fix update (IMPORTANT)  | около 6 лет назад | |||
BDU:2020-03827 Уязвимость системы автоматизации бизнес-процессов Red Hat Process Automation Manager, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании у целевой системы  | CVSS3: 7.5  | около 6 лет назад | ||
BDU:2019-02996 Уязвимость реализации сетевого протокола HTTP/2 операционных систем Windows, веб-сервера Apache Traffic Server, веб-сервера H2O, сетевых программных средств netty, SwiftNIO, Envoy, программной платформы Node.js позволяющая нарушителю вызвать отказ в обслуживании  | CVSS3: 7.5  | 21% Средний | около 6 лет назад | |
BDU:2019-02995 Уязвимость реализации сетевого протокола HTTP/2 операционных систем Windows, веб-сервера Apache Traffic Server, веб-сервера H2O, сетевых программных средств netty, SwiftNIO, Envoy, программной платформы Node.js позволяющая нарушителю вызвать отказ в обслуживании  | CVSS3: 7.5  | 5% Низкий | около 6 лет назад | |
openSUSE-SU-2019:2130-1 Security update for go1.12  | около 6 лет назад | |||
openSUSE-SU-2019:2085-1 Security update for go1.12  | около 6 лет назад | |||
openSUSE-SU-2019:2072-1 Security update for go1.11  | около 6 лет назад | |||
openSUSE-SU-2019:2056-1 Security update for go1.12  | около 6 лет назад | |||
openSUSE-SU-2019:2000-1 Security update for go1.12  | около 6 лет назад | |||
ELSA-2019-4269 ELSA-2019-4269: container-tools:ol8 security and bug fix update (IMPORTANT)  | почти 6 лет назад | |||
RLSA-2019:4269 Important: container-tools:rhel8 security and bug fix update  | почти 6 лет назад | |||
openSUSE-SU-2019:2115-1 Security update for nodejs8  | около 6 лет назад | 
Уязвимостей на страницу