Уязвимость CVE-2024-27316: Информация

Описание

HTTP/2 incoming headers exceeding the limit are temporarily buffered in nghttp2 in order to generate an informative HTTP 413 response. If a client does not stop sending headers, this leads to memory exhaustion.

Важность: HIGH (7,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 4 апреля 2024 г.
Изменено: 6 июня 2024 г.
Идентификатор типа ошибки: CWE-770

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
apache2sisyphus2.4.59-alt12.4.59-alt1ALT-PU-2024-5986-1344449Исправлено
apache2sisyphus_e2k2.4.59-alt12.4.59-alt1ALT-PU-2024-6182-1-Исправлено
apache2sisyphus_riscv642.4.59-alt12.4.59-alt1ALT-PU-2024-6054-1-Исправлено
apache2sisyphus_loongarch642.4.59-alt12.4.59-alt1ALT-PU-2024-6065-1-Исправлено
apache2p102.4.59-alt12.4.59-alt1ALT-PU-2024-5990-3344447Исправлено
apache2p10_e2k2.4.59-alt12.4.59-alt1ALT-PU-2024-6265-1-Исправлено
apache2c10f12.4.59-alt12.4.59-alt1ALT-PU-2024-6194-2344709Исправлено
apache2c9f22.4.59-alt12.4.59-alt1ALT-PU-2024-6193-2344710Исправлено
apache2p112.4.59-alt12.4.59-alt1ALT-PU-2024-5986-1344449Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:apache:http_server:*:*:*:*:*:*:*:*
      Start including
      2.4.17
      End excliding
      2.4.59

      Конфигурация 2

      cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:*

      cpe:2.3:o:fedoraproject:fedora:39:*:*:*:*:*:*:*

      cpe:2.3:o:fedoraproject:fedora:40:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:a:netapp:ontap:9:*:*:*:*:*:*:*