Уязвимость CVE-2018-16844: Информация

Описание

nginx before versions 1.15.6 and 1.14.1 has a vulnerability in the implementation of HTTP/2 that can allow for excessive CPU usage. This issue affects nginx compiled with the ngx_http_v2_module (not compiled by default) if the 'http2' option of the 'listen' directive is used in a configuration file.

Важность: HIGH (7,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 7 ноября 2018 г.
Изменено: 22 февраля 2022 г.
Идентификатор типа ошибки: CWE-400

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
nginxsisyphus1.14.1-alt11.24.0-alt6ALT-PU-2018-2601-1216178Исправлено
nginxp101.14.1-alt11.24.0-alt6ALT-PU-2018-2601-1216178Исправлено
nginxp91.14.1-alt11.24.0-alt3ALT-PU-2018-2601-1216178Исправлено
nginxp81.14.1-alt21.24.0-alt3ALT-PU-2018-2633-1216179Исправлено
nginxc10f11.14.1-alt11.24.0-alt5ALT-PU-2018-2601-1216178Исправлено
nginxc9f21.14.1-alt11.24.0-alt5ALT-PU-2018-2601-1216178Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-16844
  • Issue Tracking
http://mailman.nginx.org/pipermail/nginx-announce/2018/000220.html
  • Mailing List
  • Vendor Advisory
USN-3812-1
  • Third Party Advisory
1042038
  • Third Party Advisory
  • VDB Entry
DSA-4335
  • Third Party Advisory
105868
  • Third Party Advisory
  • VDB Entry
RHSA-2018:3681
  • Third Party Advisory
RHSA-2018:3680
  • Third Party Advisory
openSUSE-SU-2019:2120
  • Third Party Advisory
https://support.apple.com/kb/HT212818
  • Third Party Advisory
20210921 APPLE-SA-2021-09-20-4 Xcode 13
  • Mailing List
  • Third Party Advisory
    1. Конфигурация 1

      cpe:2.3:a:f5:nginx:*:*:*:*:*:*:*:*
      Start including
      1.9.5
      End excliding
      1.14.1

      cpe:2.3:a:f5:nginx:*:*:*:*:*:*:*:*
      Start including
      1.15.0
      End excliding
      1.15.6

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:18.10:*:*:*:*:*:*:*

      Конфигурация 4

      cpe:2.3:a:apple:xcode:*:*:*:*:*:*:*:*
      End excliding
      13.0