Vulnerabilidad en la entrega de muchos mensajes en una sola trama HTTP/2 en la función HTTP2ToRawGRPCServerCodec en gRPC Swift (CVE-2021-36154)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/07/2021
Última modificación:
13/07/2021
Descripción
La función HTTP2ToRawGRPCServerCodec en gRPC Swift versiones 1.1.1 y anteriores, permite a atacantes remotos denegar el servicio por medio de la entrega de muchos mensajes pequeños dentro de una sola trama HTTP/2, conllevando a una Recursión no controlada y un consumo de la pila
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:linuxfoundation:grpc_swift:1.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:linuxfoundation:grpc_swift:1.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:linuxfoundation:grpc_swift:1.1.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



