漏洞详情
CNVD编号 | CNVD-2017-07007 |
---|---|
漏洞标题 | Google gRPC拒绝服务漏洞 |
严重等级 | 中 |
影响产品 | Google gRPC <2017-03-29 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-05-03 |
公开时间 | 2017-05-19 |
发现者 | monor...@clusterfuzz-external.iam.gserviceaccount.com, |
解决方案 | 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://github.com/grpc/grpc/pull/10353 |
漏洞描述 | Google gRPC是美国谷歌(Google)公司开发的一个面向移动和HTTP/2设计的开源、通用的RPC框架,具有双向流、流控、头部压缩、单TCP连接上的多复用请求等特点。 Google gRPC 2017-03-29之前的版本中的core/lib/surface/call.c文件中的grpc_call_destroy函数存在拒绝服务漏洞。攻击者可利用该漏洞造成拒绝服务(越边界写入)。 |
返回漏洞库首页