Improper Handling of Exceptional Conditions (CVE-2024-47609)

admin 2024-10-03 15:48:29 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
Improper Handling of Exceptional Conditions (CVE-2024-47609)

CVE编号

CVE-2024-47609

利用情况

暂无

补丁情况

N/A

披露时间

2024-10-01
漏洞描述
Tonic is a native gRPC client & server implementation with async/await support. When using tonic::transport::Server there is a remote DoS attack that can cause the server to exit cleanly on accepting a TCP/TLS stream. This can be triggered by causing the accept call to error out with errors that were not covered correctly causing the accept loop to exit. Upgrading to tonic 0.12.3 and above contains the fix.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://access.redhat.com/security/cve/CVE-2024-47609
https://github.com/hyperium/tonic/commit/a4472a86f3290e60c7c01348b7e6a8164d6e7e48
https://github.com/hyperium/tonic/issues/1897
https://github.com/hyperium/tonic/security/advisories/GHSA-4jwc-w2hc-78qv
CVSS3评分 3.7
  • 攻击路径 网络
  • 攻击复杂度 高
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 低
  • 保密性 无
  • 完整性 无
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
CWE-ID 漏洞类型
CWE-755 对异常条件的处理不恰当
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9405利用情况 暂无补丁情况 N/A披露时间 2024-10-01漏洞描述在 Pluck CMS 版本 4.7.18
评论:0   参与:  0