CVE-2026-33814

🟡 Monitoruj

Błąd w przetwarzaniu ramek SETTINGS w HTTP/2 prowadzi do nieskończonej pętli pisania ramek CONTINUATION.

CVSS
7.5
EPSS
0.8%
Exploit
none
Vendor
golang
Opis źródłowy (NVD)

When processing HTTP/2 SETTINGS frames, transport will enter an infinite loop of writing CONTINUATION frames if it receives a SETTINGS_MAX_FRAME_SIZE with a value of 0.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.8%
Opublikowano (NVD)2026-05-07 20:16:42 UTC
Ostatnia modyfikacja (NVD)2026-08-27 13:17:33 UTC
Referencje