漏洞信息详情
grpc 安全漏洞
漏洞简介
grpc是云原生计算(Cloud Native Computing Foundation)基金会的一个应用于rpc连接的代码库。
grpc-swift 1.7.2 之前版本存在安全漏洞,该漏洞源于处理 GOAWAY 帧时的逻辑不正确。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/grpc/grpc-swift/security/advisories/GHSA-r6ww-5963-7r95
参考网址
来源:CONFIRM
链接:https://github.com/grpc/grpc-swift/security/advisories/GHSA-r6ww-5963-7r95
来源:MISC
链接:https://github.com/grpc/grpc-swift/commit/858f977f2a51fca2292f384cf7a108dc2e73a3bd
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-24777/
受影响实体
暂无
补丁
- grpc 安全漏洞的修复措施<!--2022-3-25-->
还没有评论,来说两句吧...