VDB
BDU%3A2025-04696
BDU%3A2025-04696
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость функции nghttp2_on_stream_close_callback() библиотеки nghttp2 позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| АО «ИВК», Сообщество свободного программного обеспечения, ООО «Открытая мобильная платформа» | Альт 8 СП (запись в едином реестре российских программ №4305), nghttp2, Envoy, ОС Аврора (запись в едином реестре российских программ №1543) |
Timeline
- May 15, 2025 CVE Published
- Sep 5, 2025 CVE Updated
References
- https://github.com/envoyproxy/envoy/security/advisories/GHSA-jfxv-29pc-x22r url
- https://github.com/nghttp2/nghttp2/blob/e7f59406556c80904b81b593d38508591bb7523a/lib/nghttp2_session.c#L3346 url
- https://github.com/nghttp2/nghttp2/pull/1930 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://cve.omp.ru/bb27514 url
- https://github.com/nghttp2/nghttp2/releases/tag/v1.55.1 advisory
- https://github.com/envoyproxy/envoy/releases/tag/v1.26.3 advisory
- https://github.com/envoyproxy/envoy/releases/tag/v1.25.8 advisory
- https://github.com/envoyproxy/envoy/releases/tag/v1.24.9 advisory
- https://github.com/envoyproxy/envoy/releases/tag/v1.23.11 advisory