VDB

CVE-2024-30156

CVE-2024-30156 PUBLISHED

Es besteht eine Schwachstelle in Varnish HTTP Cache. Dieser Fehler besteht auf Varnish Cacher-Servern, die das HTTP/2-Protokoll aktiviert haben, und ermöglicht es, dass das HTTP/2-Verbindungskontrollflussfenster des Servers keine Credits mehr hat, was dazu führt, dass kein Fortschritt bei der Verarbeitung von Streams gemacht wird, während die zugehörigen Ressourcen gehalten werden. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand zu verursachen.

EPSS 0.07% · 21.9th percentile

Risk Scores

EPSS Score
0.07%
21.9th percentile

Affected Products

VendorProductVersions
OracleOracle Linux
Red HatRed Hat Enterprise Linux
RESFRESF Rocky Linux
Open SourceOpen Source Varnish HTTP Cache <7.3.2
Open SourceOpen Source Varnish HTTP Cache <7.4.3
Open SourceOpen Source Varnish HTTP Cache <Enterprise 6.0.12r6
Open SourceOpen Source Varnish HTTP Cache <6.0.13

Timeline

  • Mar 24, 2024 CVE Published
  • Mar 24, 2024 EPSS Score
  • Apr 19, 2024 EPSS Score
  • May 14, 2024 EPSS Score
  • Jun 9, 2024 EPSS Score
  • Jul 4, 2024 EPSS Score
  • Aug 29, 2024 EPSS Score
  • Sep 23, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 19, 2024 EPSS Score
  • Nov 13, 2024 EPSS Score
  • Nov 21, 2024 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›