漏洞详情

CNVD编号 CNVD-2017-07007
漏洞标题 Google gRPC拒绝服务漏洞
严重等级
影响产品 Google gRPC <2017-03-29
漏洞类型 通用软硬件漏洞
发现时间 2017-05-03
公开时间 2017-05-19
发现者 monor...@clusterfuzz-external.iam.gserviceaccount.com,
解决方案 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://github.com/grpc/grpc/pull/10353
漏洞描述 Google gRPC是美国谷歌(Google)公司开发的一个面向移动和HTTP/2设计的开源、通用的RPC框架,具有双向流、流控、头部压缩、单TCP连接上的多复用请求等特点。 Google gRPC 2017-03-29之前的版本中的core/lib/surface/call.c文件中的grpc_call_destroy函数存在拒绝服务漏洞。攻击者可利用该漏洞造成拒绝服务(越边界写入)。

返回漏洞库首页
Image Additional Image