PT-2026-38082 · Nghttp2 · Nghttp2
Publicado
2026-05-05
·
Atualizado
2026-05-05
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
nghttp2 versões anteriores a 1.40.0-1ubuntu0.3+esm1
Descrição
O nghttp2 não valida adequadamente o estado interno quando a API de terminação de sessão é chamada. Um invasor remoto poderia explorar isso para causar a falha do software, resultando em uma negação de serviço.
Recomendações
Atualize para a versão 1.40.0-1ubuntu0.3+esm1.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nghttp2