VDB
EN
HIGH 7.5

GHSA-5375-pq7m-f5r2

@grpc/grpc-js: A malformed request can cause a server crash

상세

### Impact An invalid incoming HTTP/2 stream initiation can cause a server process to crash. This affects all servers created using @grpc/grpc-js.

### Patches The following version have fixes for this vulnerability:

- 1.9.16 - 1.10.12 - 1.11.4 - 1.12.7 - 1.13.5 - 1.14.4

### Workarounds There is no workaround.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

npm / @grpc/grpc-js
최초 영향 버전: 0 수정 버전: 1.9.16
수정 npm install @grpc/grpc-js@1.9.16
npm / @grpc/grpc-js
최초 영향 버전: 1.10.0 수정 버전: 1.10.12
수정 npm install @grpc/grpc-js@1.10.12
npm / @grpc/grpc-js
최초 영향 버전: 1.11.0 수정 버전: 1.11.4
수정 npm install @grpc/grpc-js@1.11.4
npm / @grpc/grpc-js
최초 영향 버전: 1.12.0 수정 버전: 1.12.7
수정 npm install @grpc/grpc-js@1.12.7
npm / @grpc/grpc-js
최초 영향 버전: 1.13.0 수정 버전: 1.13.5
수정 npm install @grpc/grpc-js@1.13.5
npm / @grpc/grpc-js
최초 영향 버전: 1.14.0 수정 버전: 1.14.4
수정 npm install @grpc/grpc-js@1.14.4

참고