PT-2022-16872 · Unknown · Grpc Swift

CVE-2022-24777

·

Publicado

2022-03-25

·

Atualizado

2023-06-09

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do grpc-swift anteriores à 1.7.2
Descrição
O problema consiste em um ataque de negação de serviço por meio de uma asserção de acessibilidade, causado por uma lógica incorreta no tratamento de quadros GOAWAY. Esse ataque requer recursos mínimos para construir e enviar a sequência necessária de quadros, resultando em um alto impacto na disponibilidade, pois o servidor irá travar, interrompendo todas as conexões e solicitações em andamento.
Recomendações
Para versões anteriores à 1.7.2, atualize para a versão 1.7.2 para resolver o problema.
No momento, não há informações sobre outras soluções alternativas para este problema.

Exploit

Correção

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-24777
GHSA-R6WW-5963-7R95

Produtos afetados

Grpc Swift