发布日期:2023-08-09
更新日期:2023-11-14
受影响系统:
gRPC gRPC >= 1.56.0
gRPC gRPC >= 1.55.0
gRPC gRPC >= 1.54.0
gRPC gRPC < 1.56.2
gRPC gRPC < 1.55.2
gRPC gRPC < 1.54.3
gRPC gRPC < 1.53.2
描述:
CVE(CAN) ID: CVE-2023-33953
gRPC是gRPC开源的一种现代、开源、高性能的远程过程调用(RPC)框架。
gRPC 1.53.2之前版本、1.54.0至1.54.3之前版本、1.55.0至1.55.2之前版本、1.56.0至1.56.2之前版本存在内存分配过大值漏洞,攻击者可利用该漏洞导致CPU过度消耗,进而造成拒绝服务。
< **>
建议:
厂商补丁:
gRPC
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://cloud.google.com/support/bulletins#gcp-2023-022
浏览次数:24
严重程度:0(网友投票)