Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la entrega de muchos mensajes en una sola trama HTTP/2 en la función HTTP2ToRawGRPCServerCodec en gRPC Swift (CVE-2021-36154)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/07/2021
Última modificación:
13/07/2021

Descripción

La función HTTP2ToRawGRPCServerCodec en gRPC Swift versiones 1.1.1 y anteriores, permite a atacantes remotos denegar el servicio por medio de la entrega de muchos mensajes pequeños dentro de una sola trama HTTP/2, conllevando a una Recursión no controlada y un consumo de la pila

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:linuxfoundation:grpc_swift:1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:linuxfoundation:grpc_swift:1.1.0:*:*:*:*:*:*:*
cpe:2.3:a:linuxfoundation:grpc_swift:1.1.1:*:*:*:*:*:*:*