VDB

ALPINE-CVE-2023-44487

ALPINE-CVE-2023-44487 PUBLISHED CVSS 7.5 HIGH

The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, as exploited in the wild in August through October 2023.

Risk Scores

CVSS 3.1
7.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Affected Products

VendorProductVersions
Alpine:v3.17nghttp21.44.0-r0, 1.42.0-r1, 1.42.0-r0
Alpine:v3.21varnish4.0.2-r2, 4.0.2-r1, 4.0.2-r0
Alpine:v3.24varnish0
Alpine:v3.20nginx1.16.0-r0, 1.14.2-r1, 1.14.2-r0
Alpine:v3.18nginx1.22.1-r2, 1.12.2-r2, 0
Alpine:v3.22nghttp21.31.1-r0, 1.31.0-r1, 1.30.0-r0
Alpine:v3.17lighttpd1.4.59-r0, 1.4.59-r0, 1.4.20-r1
Alpine:v3.19varnish3.0.0-r2, 3.0.2-r0, 3.0.2-r1
Alpine:v3.19nghttp21.33.0-r1, 1.35.1-r0, 1.36.0-r0
Alpine:v3.15lighttpd1.4.49-r0, 1.4.47-r1, 1.4.47-r0
Alpine:v3.23nodejs0, 0, 0
Alpine:v3.22nodejs0, 0, 0
Alpine:v3.18varnish3.0.3-r0, 3.0.2-r7, 3.0.2-r6
Alpine:v3.22varnish3.0.4-r3, 0, 7.4.1-r0
Alpine:v3.23varnish0, 3.0.2-r6, 3.0.2-r7
Alpine:v3.15nginx1.12.1-r3, 1.18.0-r13, 1.18.0-r14
Alpine:v3.20nodejs0, 0, 0
Alpine:v3.21nodejs0, 0, 0
Alpine:v3.24nghttp20
Alpine:v3.18nghttp21.15.0-r1, 1.16.0-r0, 1.16.1-r0

…and 19 more

Timeline

  • Oct 10, 2023 CVE Published
  • Apr 30, 2026 Distribution Patch
  • Jul 8, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›