PT-2022-16872 · Unknown · Grpc Swift
CVE-2022-24777
·
Publicado
2022-03-25
·
Atualizado
2023-06-09
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do grpc-swift anteriores à 1.7.2
Descrição
O problema consiste em um ataque de negação de serviço por meio de uma asserção de acessibilidade, causado por uma lógica incorreta no tratamento de quadros
GOAWAY. Esse ataque requer recursos mínimos para construir e enviar a sequência necessária de quadros, resultando em um alto impacto na disponibilidade, pois o servidor irá travar, interrompendo todas as conexões e solicitações em andamento.Recomendações
Para versões anteriores à 1.7.2, atualize para a versão 1.7.2 para resolver o problema.
No momento, não há informações sobre outras soluções alternativas para este problema.
Exploit
Correção
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Grpc Swift