grpc 是否受到 HTTP/2 快速重置 DoS (CVE-2023-44487) 影响?

问题描述 投票:0回答:1

近期http2漏洞CVE-2023-44487被披露,grpc-go确认受影响。但我还没有找到关于 grpc 是否也受到影响的明确信息。

发现拉取请求https://github.com/grpc/grpc/commit/6a49e953a4df6ea8aa4378de575b0a7a59421f30似乎与此漏洞相关。

我想了解 grpc 是否受到 CVE-2023-44487 的影响或者是否有解决方案。

security grpc
1个回答
0
投票

我想了解 grpc 是否受到 CVE-2023-44487 的影响或者是否有解决方案。

我认为“grpc”你的意思是“grpc c++”。 是的,1.59.2 及更高版本包含修复程序 - 请查看此讨论了解详细信息。

© www.soinside.com 2019 - 2024. All rights reserved.