Логотип exploitDog
bind:"CVE-2024-23327" OR bind:"CVE-2024-24786"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2024-23327" OR bind:"CVE-2024-24786"

Количество 43

Количество 43

oracle-oval логотип

ELSA-2024-12348

больше 1 года назад

ELSA-2024-12348: cri-o security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-12347

больше 1 года назад

ELSA-2024-12347: cri-o security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-12329

больше 1 года назад

ELSA-2024-12329: cri-o security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-12328

больше 1 года назад

ELSA-2024-12328: cri-o security update (IMPORTANT)

EPSS: Низкий
redhat логотип

CVE-2024-23327

почти 2 года назад

Envoy is a high-performance edge/middle/service proxy. When PPv2 is enabled both on a listener and subsequent cluster, the Envoy instance will segfault when attempting to craft the upstream PPv2 header. This occurs when the downstream request has a command type of LOCAL and does not have the protocol block. This issue has been addressed in releases 1.29.1, 1.28.1, 1.27.3, and 1.26.7. Users are advised to upgrade. There are no known workarounds for this vulnerability.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2024-23327

почти 2 года назад

Envoy is a high-performance edge/middle/service proxy. When PPv2 is enabled both on a listener and subsequent cluster, the Envoy instance will segfault when attempting to craft the upstream PPv2 header. This occurs when the downstream request has a command type of LOCAL and does not have the protocol block. This issue has been addressed in releases 1.29.1, 1.28.1, 1.27.3, and 1.26.7. Users are advised to upgrade. There are no known workarounds for this vulnerability.

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2024-23327

почти 2 года назад

Envoy is a high-performance edge/middle/service proxy. When PPv2 is en ...

CVSS3: 7.5
EPSS: Низкий
ubuntu логотип

CVE-2024-24786

почти 2 года назад

The protojson.Unmarshal function can enter an infinite loop when unmarshaling certain forms of invalid JSON. This condition can occur when unmarshaling into a message which contains a google.protobuf.Any value, or when the UnmarshalOptions.DiscardUnknown option is set.

CVSS3: 7.5
EPSS: Низкий
redhat логотип

CVE-2024-24786

почти 2 года назад

The protojson.Unmarshal function can enter an infinite loop when unmarshaling certain forms of invalid JSON. This condition can occur when unmarshaling into a message which contains a google.protobuf.Any value, or when the UnmarshalOptions.DiscardUnknown option is set.

CVSS3: 5.9
EPSS: Низкий
nvd логотип

CVE-2024-24786

почти 2 года назад

The protojson.Unmarshal function can enter an infinite loop when unmarshaling certain forms of invalid JSON. This condition can occur when unmarshaling into a message which contains a google.protobuf.Any value, or when the UnmarshalOptions.DiscardUnknown option is set.

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2024-24786

около 1 года назад

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2024-24786

почти 2 года назад

The protojson.Unmarshal function can enter an infinite loop when unmar ...

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2024-02907

почти 2 года назад

Уязвимость прокси-сервера Envoy, связанная с ошибками разыменования указателей, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
redos логотип

ROS-20240522-06

больше 1 года назад

Уязвимость golang-google-protobuf

CVSS3: 5.9
EPSS: Низкий
rocky логотип

RLSA-2024:4246

7 месяцев назад

Moderate: container-tools security update

EPSS: Низкий
rocky логотип

RLSA-2024:2550

больше 1 года назад

Moderate: buildah bug fix update

EPSS: Низкий
github логотип

GHSA-8r3f-844c-mc37

почти 2 года назад

Golang protojson.Unmarshal function infinite loop when unmarshaling certain forms of invalid JSON

CVSS3: 7.5
EPSS: Низкий
oracle-oval логотип

ELSA-2024-4246

больше 1 года назад

ELSA-2024-4246: container-tools security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-2550

больше 1 года назад

ELSA-2024-2550: buildah bug fix update (MODERATE)

EPSS: Низкий
fstec логотип

BDU:2024-04111

почти 2 года назад

Уязвимость функции protojson.Unmarshal() пакета golang-google-protobuf языка программирования Golang, связанная с циклом с недостижимым условием выхода, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.9
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
oracle-oval логотип
ELSA-2024-12348

ELSA-2024-12348: cri-o security update (IMPORTANT)

больше 1 года назад
oracle-oval логотип
ELSA-2024-12347

ELSA-2024-12347: cri-o security update (IMPORTANT)

больше 1 года назад
oracle-oval логотип
ELSA-2024-12329

ELSA-2024-12329: cri-o security update (IMPORTANT)

больше 1 года назад
oracle-oval логотип
ELSA-2024-12328

ELSA-2024-12328: cri-o security update (IMPORTANT)

больше 1 года назад
redhat логотип
CVE-2024-23327

Envoy is a high-performance edge/middle/service proxy. When PPv2 is enabled both on a listener and subsequent cluster, the Envoy instance will segfault when attempting to craft the upstream PPv2 header. This occurs when the downstream request has a command type of LOCAL and does not have the protocol block. This issue has been addressed in releases 1.29.1, 1.28.1, 1.27.3, and 1.26.7. Users are advised to upgrade. There are no known workarounds for this vulnerability.

CVSS3: 7.5
0%
Низкий
почти 2 года назад
nvd логотип
CVE-2024-23327

Envoy is a high-performance edge/middle/service proxy. When PPv2 is enabled both on a listener and subsequent cluster, the Envoy instance will segfault when attempting to craft the upstream PPv2 header. This occurs when the downstream request has a command type of LOCAL and does not have the protocol block. This issue has been addressed in releases 1.29.1, 1.28.1, 1.27.3, and 1.26.7. Users are advised to upgrade. There are no known workarounds for this vulnerability.

CVSS3: 7.5
0%
Низкий
почти 2 года назад
debian логотип
CVE-2024-23327

Envoy is a high-performance edge/middle/service proxy. When PPv2 is en ...

CVSS3: 7.5
0%
Низкий
почти 2 года назад
ubuntu логотип
CVE-2024-24786

The protojson.Unmarshal function can enter an infinite loop when unmarshaling certain forms of invalid JSON. This condition can occur when unmarshaling into a message which contains a google.protobuf.Any value, or when the UnmarshalOptions.DiscardUnknown option is set.

CVSS3: 7.5
0%
Низкий
почти 2 года назад
redhat логотип
CVE-2024-24786

The protojson.Unmarshal function can enter an infinite loop when unmarshaling certain forms of invalid JSON. This condition can occur when unmarshaling into a message which contains a google.protobuf.Any value, or when the UnmarshalOptions.DiscardUnknown option is set.

CVSS3: 5.9
0%
Низкий
почти 2 года назад
nvd логотип
CVE-2024-24786

The protojson.Unmarshal function can enter an infinite loop when unmarshaling certain forms of invalid JSON. This condition can occur when unmarshaling into a message which contains a google.protobuf.Any value, or when the UnmarshalOptions.DiscardUnknown option is set.

CVSS3: 7.5
0%
Низкий
почти 2 года назад
msrc логотип
CVSS3: 7.5
0%
Низкий
около 1 года назад
debian логотип
CVE-2024-24786

The protojson.Unmarshal function can enter an infinite loop when unmar ...

CVSS3: 7.5
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-02907

Уязвимость прокси-сервера Envoy, связанная с ошибками разыменования указателей, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
почти 2 года назад
redos логотип
ROS-20240522-06

Уязвимость golang-google-protobuf

CVSS3: 5.9
0%
Низкий
больше 1 года назад
rocky логотип
RLSA-2024:4246

Moderate: container-tools security update

0%
Низкий
7 месяцев назад
rocky логотип
RLSA-2024:2550

Moderate: buildah bug fix update

0%
Низкий
больше 1 года назад
github логотип
GHSA-8r3f-844c-mc37

Golang protojson.Unmarshal function infinite loop when unmarshaling certain forms of invalid JSON

CVSS3: 7.5
0%
Низкий
почти 2 года назад
oracle-oval логотип
ELSA-2024-4246

ELSA-2024-4246: container-tools security update (MODERATE)

больше 1 года назад
oracle-oval логотип
ELSA-2024-2550

ELSA-2024-2550: buildah bug fix update (MODERATE)

больше 1 года назад
fstec логотип
BDU:2024-04111

Уязвимость функции protojson.Unmarshal() пакета golang-google-protobuf языка программирования Golang, связанная с циклом с недостижимым условием выхода, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.9
0%
Низкий
почти 2 года назад

Уязвимостей на страницу