ISOMAN

CVE

CVE-2019-9513

Some HTTP/2 implementations are vulnerable to resource loops, potentially leading to a denial of service. The attacker creates multiple request streams and continually shuffles the priority of the streams in a way that causes substantial churn to the priority tree. This can consume excess CPU.

Severity
HIGH
CVSS
7.5
Published
Modified

Linked Releases

References

  1. http://lists.opensuse.org/opensuse-security-announce/2019-09/msg00031.html
  2. http://lists.opensuse.org/opensuse-security-announce/2019-09/msg00032.html
  3. http://lists.opensuse.org/opensuse-security-announce/2019-09/msg00035.html
  4. http://lists.opensuse.org/opensuse-security-announce/2019-10/msg00003.html
  5. http://lists.opensuse.org/opensuse-security-announce/2019-10/msg00005.html
  6. http://lists.opensuse.org/opensuse-security-announce/2019-10/msg00014.html
  7. https://access.redhat.com/errata/RHSA-2019:2692
  8. https://access.redhat.com/errata/RHSA-2019:2745
  9. https://access.redhat.com/errata/RHSA-2019:2746
  10. https://access.redhat.com/errata/RHSA-2019:2775
  11. https://access.redhat.com/errata/RHSA-2019:2799
  12. https://access.redhat.com/errata/RHSA-2019:2925
  13. https://access.redhat.com/errata/RHSA-2019:2939
  14. https://access.redhat.com/errata/RHSA-2019:2949
  15. https://access.redhat.com/errata/RHSA-2019:2955
  16. https://access.redhat.com/errata/RHSA-2019:2966
  17. https://access.redhat.com/errata/RHSA-2019:3041
  18. https://access.redhat.com/errata/RHSA-2019:3932
  19. https://access.redhat.com/errata/RHSA-2019:3933
  20. https://access.redhat.com/errata/RHSA-2019:3935