RHSA-2023:5710, RHSA-2023:5708, RHSA-2023:5707, RHSA-2023:5705, RHSA-2023:5706 : actualización de seguridad
dotnet6.0.
- HTTP/2: Multiple HTTP/2 enabled web servers are vulnerable to a DDoS attack (Rapid Reset Attack) (CVE-2023-44487).
RHSA-2023:5749 : Actualización de seguridad de
.NET 7.0.
- HTTP/2: Multiple HTTP/2 enabled web servers are vulnerable to a DDoS attack (Rapid Reset Attack) (CVE-2023-44487).
RHSA-2023:5716 : Actualización de seguridad de
Red Hat Data Grid 8.4.5.
- netty-codec-http2: HTTP/2: Multiple HTTP/2 enabled web servers are vulnerable to a DDoS attack (Rapid Reset Attack) (CVE-2023-44487).
RHSA-2023:5719 : Actualización de seguridad
go-toolset-1.19 y go-toolset-1.19-golang.
- golang: net/http, x/net/http2: rapid stream resets can cause excessive work [CVE-2023-44487] (CVE-2023-39325).
- HTTP/2: Multiple HTTP/2 enabled web servers are vulnerable to a DDoS attack (Rapid Reset Attack) (CVE-2023-44487).
RHSA-2023:5721 : actualización de seguridad
rhel8.
- golang: net/http, x/net/http2: rapid stream resets can cause excessive work [CVE-2023-44487] (CVE-2023-39325).
- HTTP/2: Multiple HTTP/2 enabled web servers are vulnerable to a DDoS attack (Rapid Reset Attack) (CVE-2023-44487).
RHSA-2023:5738 : Actualización de seguridad y corrección de errores de
go-toolset y golang.
- golang: net/http, x/net/http2: rapid stream resets can cause excessive work [CVE-2023-44487] (CVE-2023-39325).
- HTTP/2: Multiple HTTP/2 enabled web servers are vulnerable to a DDoS attack (Rapid Reset Attack) (CVE-2023-44487).
- golang: crypto/tls: slow verification of certificate chains containing large RSA keys (CVE-2023-29409).
Para obtener detalles sobre cómo aplicar estas actualizaciones, que incluyen los cambios descritos en este aviso, consulte:
https://access.redhat.com/articles/11258