Логотип exploitDog
bind:"CVE-2023-39325" OR bind:"CVE-2023-29409" OR bind:"CVE-2023-44487"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2023-39325" OR bind:"CVE-2023-29409" OR bind:"CVE-2023-44487"

Количество 129

Количество 129

nvd логотип

CVE-2023-44487

около 2 лет назад

The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, as exploited in the wild in August through October 2023.

CVSS3: 7.5
EPSS: Критический
msrc логотип

CVE-2023-44487

около 2 лет назад

MITRE: CVE-2023-44487 HTTP/2 Rapid Reset Attack

EPSS: Критический
debian логотип

CVE-2023-44487

около 2 лет назад

The HTTP/2 protocol allows a denial of service (server resource consum ...

CVSS3: 7.5
EPSS: Критический
suse-cvrf логотип

SUSE-SU-2023:3888-1

около 2 лет назад

Security update for Golang Prometheus

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3886-1

около 2 лет назад

Security update for grafana

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3263-1

больше 2 лет назад

Security update for go1.19

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3181-1

больше 2 лет назад

Security update for go1.20

EPSS: Низкий
github логотип

GHSA-xc82-5m89-g4jv

больше 2 лет назад

Extremely large RSA keys in certificate chains can cause a client/server to expend significant CPU time verifying signatures. With fix, the size of RSA keys transmitted during handshakes is restricted to <= 8192 bits. Based on a survey of publicly trusted RSA keys, there are currently only three certificates in circulation with keys larger than this, and all three appear to be test certificates that are not actively deployed. It is possible there are larger keys in use in private PKIs, but we target the web PKI, so causing breakage here in the interests of increasing the default safety of users of crypto/tls seems reasonable.

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2023-06242

больше 2 лет назад

Уязвимость пакета crypto/tls языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3841-1

около 2 лет назад

Security update for go1.19-openssl

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:4624-1

около 2 лет назад

Security update for kubevirt, virt-api-container, virt-controller-container, virt-exportproxy-container, virt-exportserver-container, virt-handler-container, virt-launcher-container, virt-libguestfs-tools-container, virt-operator-container, virt-pr-helper-container

EPSS: Критический
suse-cvrf логотип

SUSE-SU-2023:4492-1

около 2 лет назад

Security update for nghttp2

EPSS: Критический
suse-cvrf логотип

SUSE-SU-2023:4295-1

около 2 лет назад

Security update for nodejs10

EPSS: Критический
suse-cvrf логотип

SUSE-SU-2023:4200-1

около 2 лет назад

Security update for nghttp2

EPSS: Критический
suse-cvrf логотип

SUSE-SU-2023:4199-1

около 2 лет назад

Security update for nghttp2

EPSS: Критический
suse-cvrf логотип

SUSE-SU-2023:4163-1

около 2 лет назад

Security update for netty, netty-tcnative

EPSS: Критический
rocky логотип

RLSA-2023:6120

около 2 лет назад

Moderate: nginx:1.22 security update

EPSS: Критический
rocky логотип

RLSA-2023:5989

около 2 лет назад

Important: varnish security update

EPSS: Критический
rocky логотип

RLSA-2023:5928

около 2 лет назад

Important: tomcat security update

EPSS: Критический
rocky логотип

RLSA-2023:5924

около 2 лет назад

Important: varnish security update

EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-44487

The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, as exploited in the wild in August through October 2023.

CVSS3: 7.5
94%
Критический
около 2 лет назад
msrc логотип
CVE-2023-44487

MITRE: CVE-2023-44487 HTTP/2 Rapid Reset Attack

94%
Критический
около 2 лет назад
debian логотип
CVE-2023-44487

The HTTP/2 protocol allows a denial of service (server resource consum ...

CVSS3: 7.5
94%
Критический
около 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:3888-1

Security update for Golang Prometheus

0%
Низкий
около 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:3886-1

Security update for grafana

0%
Низкий
около 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:3263-1

Security update for go1.19

0%
Низкий
больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:3181-1

Security update for go1.20

0%
Низкий
больше 2 лет назад
github логотип
GHSA-xc82-5m89-g4jv

Extremely large RSA keys in certificate chains can cause a client/server to expend significant CPU time verifying signatures. With fix, the size of RSA keys transmitted during handshakes is restricted to <= 8192 bits. Based on a survey of publicly trusted RSA keys, there are currently only three certificates in circulation with keys larger than this, and all three appear to be test certificates that are not actively deployed. It is possible there are larger keys in use in private PKIs, but we target the web PKI, so causing breakage here in the interests of increasing the default safety of users of crypto/tls seems reasonable.

CVSS3: 5.3
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-06242

Уязвимость пакета crypto/tls языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
0%
Низкий
больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:3841-1

Security update for go1.19-openssl

около 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:4624-1

Security update for kubevirt, virt-api-container, virt-controller-container, virt-exportproxy-container, virt-exportserver-container, virt-handler-container, virt-launcher-container, virt-libguestfs-tools-container, virt-operator-container, virt-pr-helper-container

94%
Критический
около 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:4492-1

Security update for nghttp2

94%
Критический
около 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:4295-1

Security update for nodejs10

94%
Критический
около 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:4200-1

Security update for nghttp2

94%
Критический
около 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:4199-1

Security update for nghttp2

94%
Критический
около 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:4163-1

Security update for netty, netty-tcnative

94%
Критический
около 2 лет назад
rocky логотип
RLSA-2023:6120

Moderate: nginx:1.22 security update

94%
Критический
около 2 лет назад
rocky логотип
RLSA-2023:5989

Important: varnish security update

94%
Критический
около 2 лет назад
rocky логотип
RLSA-2023:5928

Important: tomcat security update

94%
Критический
около 2 лет назад
rocky логотип
RLSA-2023:5924

Important: varnish security update

94%
Критический
около 2 лет назад

Уязвимостей на страницу