Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-8671

PUBLISHED 04.11.2025

CNA: certcc

CVE-2025-8671

Обновлено: 13.08.2025
A mismatch caused by client-triggered server-sent stream resets between HTTP/2 specifications and the internal architectures of some HTTP/2 implementations may result in excessive server resource consumption leading to denial-of-service (DoS). By opening streams and then rapidly triggering the server to reset them—using malformed frames or flow control errors—an attacker can exploit incorrect stream accounting. Streams reset by the server are considered closed at the protocol level, even though backend processing continues. This allows a client to cause the server to handle an unbounded number of concurrent streams on a single connection. This CVE will be updated as affected product details are released.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-09848 Уязвимость реализации протокола HTTP/2, связанная с некорректным освобождением ресурса, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Enterprise Module for Development Tools
Product: Enterprise Module for Development Tools
Vendor: SUSE Linux
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 15 SP2 до 15-SP5 affected
Enterprise High Performance Computing (HPC)
Product: Enterprise High Performance Computing (HPC)
Vendor: SUSE Linux
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 15 до 15 SP5 affected
Varnish Enterprise
Product: Varnish Enterprise
Vendor: Varnish Software
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 6.0.14r4 affected
Varnish Cache
Product: Varnish Cache
Vendor: Varnish Software
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 6.014 affected
Varnish Cache
Product: Varnish Cache
Vendor: Varnish Software
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 7.71 affected
H20
Product: H20
Vendor: Fastly
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 579ecfa affected
Linux
Product: Linux
Vendor: Wind River
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии TLS25 affected
Enterprise Desktop
Product: Enterprise Desktop
Vendor: SUSE Linux
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 15 SP6 до 15 SP7 affected
Enterprise High Performance Computing
Product: Enterprise High Performance Computing
Vendor: SUSE Linux
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 15 SP3 до 15 SP7 affected
Enterprise Module for Dev Tools
Product: Enterprise Module for Dev Tools
Vendor: SUSE Linux
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 15 SP3 до 15 SP7 affected
Enterprise Module for Package Hub
Product: Enterprise Module for Package Hub
Vendor: SUSE Linux
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 15 SP5 до 15 SP7 affected
Enterprise Server
Product: Enterprise Server
Vendor: SUSE Linux
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 12 SP5 до 15 SP7 affected
Enterprise Server for SAP Applications
Product: Enterprise Server for SAP Applications
Vendor: SUSE Linux
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 15 SP6 до 15 SP7 affected
SUSE Manager Server
Product: SUSE Manager Server
Vendor: SUSE Linux
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.3 affected
SUSE Manager Server LTS
Product: SUSE Manager Server LTS
Vendor: SUSE Linux
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.3 affected
SUSE Manager Proxy
Product: SUSE Manager Proxy
Vendor: SUSE Linux
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.3 affected
SUSE Manager Retail Branch Server
Product: SUSE Manager Retail Branch Server
Vendor: SUSE Linux
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.3 affected
openSUSE Leap
Product: openSUSE Leap
Vendor: SUSE Linux
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 15.6 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 13.08.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
poc yes partial 2.0.3 13.08.2025

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.