Логотип exploitDog
bind:CVE-2019-9516
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2019-9516

Количество 22

Количество 22

ubuntu логотип

CVE-2019-9516

почти 6 лет назад

Some HTTP/2 implementations are vulnerable to a header leak, potentially leading to a denial of service. The attacker sends a stream of headers with a 0-length header name and 0-length header value, optionally Huffman encoded into 1-byte or greater headers. Some implementations allocate memory for these headers and keep the allocation alive until the session dies. This can consume excess memory.

CVSS3: 6.5
EPSS: Низкий
redhat логотип

CVE-2019-9516

почти 6 лет назад

Some HTTP/2 implementations are vulnerable to a header leak, potentially leading to a denial of service. The attacker sends a stream of headers with a 0-length header name and 0-length header value, optionally Huffman encoded into 1-byte or greater headers. Some implementations allocate memory for these headers and keep the allocation alive until the session dies. This can consume excess memory.

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2019-9516

почти 6 лет назад

Some HTTP/2 implementations are vulnerable to a header leak, potentially leading to a denial of service. The attacker sends a stream of headers with a 0-length header name and 0-length header value, optionally Huffman encoded into 1-byte or greater headers. Some implementations allocate memory for these headers and keep the allocation alive until the session dies. This can consume excess memory.

CVSS3: 6.5
EPSS: Низкий
msrc логотип

CVE-2019-9516

больше 4 лет назад

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2019-9516

почти 6 лет назад

Some HTTP/2 implementations are vulnerable to a header leak, potential ...

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-6gw7-c226-vg73

около 3 лет назад

Some HTTP/2 implementations are vulnerable to a header leak, potentially leading to a denial of service. The attacker sends a stream of headers with a 0-length header name and 0-length header value, optionally Huffman encoded into 1-byte or greater headers. Some implementations allocate memory for these headers and keep the allocation alive until the session dies. This can consume excess memory.

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2019-03638

почти 6 лет назад

Уязвимость реализации сетевого протокола HTTP/2 сервера nginx, программной платформы Node.js, сетевого программного средства SwiftNIO, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:2264-1

больше 5 лет назад

Security update for nginx

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2559-1

больше 5 лет назад

Security update for nginx

EPSS: Низкий
rocky логотип

RLSA-2019:2799

почти 6 лет назад

Important: nginx:1.14 security update

EPSS: Низкий
oracle-oval логотип

ELSA-2019-2799

почти 6 лет назад

ELSA-2019-2799: nginx:1.14 security update (IMPORTANT)

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:2120-1

почти 6 лет назад

Security update for nginx

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2309-1

почти 6 лет назад

Security update for nginx

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:2115-1

почти 6 лет назад

Security update for nodejs8

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:2114-1

почти 6 лет назад

Security update for nodejs10

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2260-1

почти 6 лет назад

Security update for nodejs8

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2259-1

почти 6 лет назад

Security update for nodejs10

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2254-1

почти 6 лет назад

Security update for nodejs10

EPSS: Низкий
oracle-oval логотип

ELSA-2019-2925

больше 5 лет назад

ELSA-2019-2925: nodejs:10 security update (IMPORTANT)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:0059-1

больше 5 лет назад

Security update for nodejs12

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2019-9516

Some HTTP/2 implementations are vulnerable to a header leak, potentially leading to a denial of service. The attacker sends a stream of headers with a 0-length header name and 0-length header value, optionally Huffman encoded into 1-byte or greater headers. Some implementations allocate memory for these headers and keep the allocation alive until the session dies. This can consume excess memory.

CVSS3: 6.5
2%
Низкий
почти 6 лет назад
redhat логотип
CVE-2019-9516

Some HTTP/2 implementations are vulnerable to a header leak, potentially leading to a denial of service. The attacker sends a stream of headers with a 0-length header name and 0-length header value, optionally Huffman encoded into 1-byte or greater headers. Some implementations allocate memory for these headers and keep the allocation alive until the session dies. This can consume excess memory.

CVSS3: 6.5
2%
Низкий
почти 6 лет назад
nvd логотип
CVE-2019-9516

Some HTTP/2 implementations are vulnerable to a header leak, potentially leading to a denial of service. The attacker sends a stream of headers with a 0-length header name and 0-length header value, optionally Huffman encoded into 1-byte or greater headers. Some implementations allocate memory for these headers and keep the allocation alive until the session dies. This can consume excess memory.

CVSS3: 6.5
2%
Низкий
почти 6 лет назад
msrc логотип
CVSS3: 6.5
2%
Низкий
больше 4 лет назад
debian логотип
CVE-2019-9516

Some HTTP/2 implementations are vulnerable to a header leak, potential ...

CVSS3: 6.5
2%
Низкий
почти 6 лет назад
github логотип
GHSA-6gw7-c226-vg73

Some HTTP/2 implementations are vulnerable to a header leak, potentially leading to a denial of service. The attacker sends a stream of headers with a 0-length header name and 0-length header value, optionally Huffman encoded into 1-byte or greater headers. Some implementations allocate memory for these headers and keep the allocation alive until the session dies. This can consume excess memory.

CVSS3: 6.5
2%
Низкий
около 3 лет назад
fstec логотип
BDU:2019-03638

Уязвимость реализации сетевого протокола HTTP/2 сервера nginx, программной платформы Node.js, сетевого программного средства SwiftNIO, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
2%
Низкий
почти 6 лет назад
suse-cvrf логотип
openSUSE-SU-2019:2264-1

Security update for nginx

больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2019:2559-1

Security update for nginx

больше 5 лет назад
rocky логотип
RLSA-2019:2799

Important: nginx:1.14 security update

почти 6 лет назад
oracle-oval логотип
ELSA-2019-2799

ELSA-2019-2799: nginx:1.14 security update (IMPORTANT)

почти 6 лет назад
suse-cvrf логотип
openSUSE-SU-2019:2120-1

Security update for nginx

почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2309-1

Security update for nginx

почти 6 лет назад
suse-cvrf логотип
openSUSE-SU-2019:2115-1

Security update for nodejs8

почти 6 лет назад
suse-cvrf логотип
openSUSE-SU-2019:2114-1

Security update for nodejs10

почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2260-1

Security update for nodejs8

почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2259-1

Security update for nodejs10

почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2254-1

Security update for nodejs10

почти 6 лет назад
oracle-oval логотип
ELSA-2019-2925

ELSA-2019-2925: nodejs:10 security update (IMPORTANT)

больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2020:0059-1

Security update for nodejs12

больше 5 лет назад

Уязвимостей на страницу