Bug 48368 - Уязвимость CVE-2023-44487
Summary: Уязвимость CVE-2023-44487
Status: CLOSED NOTABUG
Alias: None
Product: Sisyphus
Classification: Development
Component: nginx (show other bugs)
Version: unstable
Hardware: x86_64 Linux
: P5 major
Assignee: Anton Farygin
QA Contact: qa-sisyphus
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2023-11-08 15:48 MSK by Kot_Uchoniy
Modified: 2023-11-09 08:25 MSK (History)
2 users (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Kot_Uchoniy 2023-11-08 15:48:57 MSK
Уязвимость CVE-2023-44487 (BDU:2023-06559) реализации протокола HTTP/2. Уязвимыми являются версии до 1.25.2 включительно.
Comment 1 Alexander Makeenkov 2023-11-08 15:53:53 MSK
Сначала нужно обновить в сизифе.
Comment 2 Anton Farygin 2023-11-09 08:25:32 MSK
https://mailman.nginx.org/pipermail/nginx-devel/2023-October/S36Q5HBXR7CAIMPLLPRSSSYR4PCMWILK.html

на версию 1.25 nginx пока переводить не планируется.