One Article Review

Accueil - L'article:
Source CVE.webp CVE Liste
Identifiant 8406735
Date de publication 2023-11-06 16:15:42 (vue: 2023-11-06 18:09:13)
Titre CVE-2023-41378
Texte Dans certaines conditions pour Calico Typha (v3.26.2, v3.25.1 et ci-dessous), et Calico Enterprise Typha (v3.17.1, v3.16.3, v3.15.3 et ci-dessous), une poignée de main TLS client peut bloquer le serveur Calico Typha indéfiniment,entraînant un déni de service.L'appel TLS Handshake () est effectué à l'intérieur de la poignée du serveur principal pour la boucle sans aucun délai d'expiration permettant à une poignée de main TLS impure de bloquer indéfiniment la boucle principale tandis que d'autres connexions seront inactives en attendant que cette poignée de main se termine.
In certain conditions for Calico Typha (v3.26.2, v3.25.1 and below), and Calico Enterprise Typha (v3.17.1, v3.16.3, v3.15.3 and below), a client TLS handshake can block the Calico Typha server indefinitely, resulting in denial of service. The TLS Handshake() call is performed inside the main server handle for loop without any timeout allowing an unclean TLS handshake to block the main loop indefinitely while other connections will be idle waiting for that handshake to finish.
Envoyé Oui
Condensat 2023 41378 allowing any below block calico call can certain client conditions connections cve denial enterprise finish handle handshake idle indefinitely inside loop main other performed resulting server service timeout tls typha unclean waiting will without
Tags
Stories
Notes
Move


L'article ne semble pas avoir été repris aprés sa publication.


L'article ne semble pas avoir été repris sur un précédent.
My email: