Google · Grpc-C++ · CVE-2024-11407
**Nome do software vulnerável e versões afetadas**
Versões do gRPC-C++ anteriores ao commit e9046b2bbebc0cb7f5dc42008f807f6c7e98e791
**Descrição**
O problema está relacionado a uma negação de serviço por meio de corrupção de dados no gRPC-C++. Servidores com a transmissão zero copy habilitada por meio do argumento de canal `GRPC ARG TCP TX ZEROCOPY ENABLED` podem apresentar problemas de corrupção de dados. Os dados enviados pelo aplicativo podem ser corrompidos antes da transmissão pela rede, levando o destinatário a receber um conjunto incorreto de bytes e causando a falha das solicitações RPC.
**Recomendações**
Para versões do gRPC-C++ anteriores ao commit e9046b2bbebc0cb7f5dc42008f807f6c7e98e791, recomendamos atualizar para uma versão posterior a este commit para resolver o problema. Como solução alternativa temporária, considere desativar o recurso de transmissão zero copy definindo `GRPC ARG TCP TX ZEROCOPY ENABLED` como 0 até que um patch esteja disponível. Restrinja o acesso ao argumento de canal `GRPC ARG TCP TX ZEROCOPY ENABLED` para minimizar o risco de exploração.