Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Vignesh2208

#37148de 53,633
7.5CVSS total
Vulnerabilidades · 1
PT-2024-16964
7.5
2024-11-26
Google · Grpc-C++ · CVE-2024-11407
**Nome do software vulnerável e versões afetadas** Versões do gRPC-C++ anteriores ao commit e9046b2bbebc0cb7f5dc42008f807f6c7e98e791 **Descrição** O problema está relacionado a uma negação de serviço por meio de corrupção de dados no gRPC-C++. Servidores com a transmissão zero copy habilitada por meio do argumento de canal `GRPC ARG TCP TX ZEROCOPY ENABLED` podem apresentar problemas de corrupção de dados. Os dados enviados pelo aplicativo podem ser corrompidos antes da transmissão pela rede, levando o destinatário a receber um conjunto incorreto de bytes e causando a falha das solicitações RPC. **Recomendações** Para versões do gRPC-C++ anteriores ao commit e9046b2bbebc0cb7f5dc42008f807f6c7e98e791, recomendamos atualizar para uma versão posterior a este commit para resolver o problema. Como solução alternativa temporária, considere desativar o recurso de transmissão zero copy definindo `GRPC ARG TCP TX ZEROCOPY ENABLED` como 0 até que um patch esteja disponível. Restrinja o acesso ao argumento de canal `GRPC ARG TCP TX ZEROCOPY ENABLED` para minimizar o risco de exploração.