PT-2026-38082 · Nghttp2 · Nghttp2

Publicado

2026-05-05

·

Atualizado

2026-05-05

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas nghttp2 versões anteriores a 1.40.0-1ubuntu0.3+esm1
Descrição O nghttp2 não valida adequadamente o estado interno quando a API de terminação de sessão é chamada. Um invasor remoto poderia explorar isso para causar a falha do software, resultando em uma negação de serviço.
Recomendações Atualize para a versão 1.40.0-1ubuntu0.3+esm1.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

USN-8233-1

Produtos afetados

Nghttp2