Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en nghttp2 (CVE-2016-1544)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
06/02/2020
Última modificación:
10/02/2020

Descripción

nghttp2 versiones anteriores a 1.7.1, permite a atacantes remotos causar una denegación de servicio (agotamiento de la memoria).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nghttp2:nghttp2:*:*:*:*:*:*:*:* 1.7.1 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:22:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:23:*:*:*:*:*:*:*