Get real-time updates on Telegram
P5Verified
gRPC-Go: Denial of Service (DoS) via crash due to missing `:authority` and `Host` headers in the xDS servers
CVE-2026-84445 affects azl3 azcopy 10.25.1-8 on Azure Linux 3.0. EPSS 0.00641 (percentile 0.48913), scored 2026-10-03. Fixed version: 1:0.2.5-12.el8_10. Fixed version: 1:0.2.5-12.el8_10. Fixed version: 1:0.2.5-12.el8_10. Fixed version: 1:0.2.7-13.el9_8. Fixed version: 1:0.2.7-13.el9_8. Fixed version: 1:0.2.7-13.el9_8. Fixed version: 1:0.2.7-13.el9_8. Fixed version: 1:0.2.7-13.el9_8. Fixed version: 1:0.2.7-13.el9_8.
- CVE
- CVE-2026-84445
- Product
- azl3 azcopy 10.25.1-8 on Azure Linux 3.0
- CCR priority
- 0.2 /100 (P5)
- EPSS
- 0.00641 · percentile 0.48913 · 2026-10-03
- KEV
- no
Affected products
- azl3 azcopy 10.25.1-8 on Azure Linux 3.0
- azl3 azurelinux-image-tools 1.6.0-2 on Azure Linux 3.0
- azl3 cert-manager 1.12.15-12 on Azure Linux 3.0
- azl3 cf-cli 8.7.11-8 on Azure Linux 3.0
- azl3 cloud-provider-kubevirt 0.5.1-7 on Azure Linux 3.0
- azl3 containerd2 2.2.4-8 on Azure Linux 3.0
- azl3 containerized-data-importer 1.62.0-7 on Azure Linux 3.0
- azl3 coredns 1.11.4-20 on Azure Linux 3.0
- azl3 cri-tools 1.32.0-7 on Azure Linux 3.0
- azl3 docker-buildx 0.14.0-16 on Azure Linux 3.0
- azl3 docker-compose 2.27.0-13 on Azure Linux 3.0
- azl3 flannel 0.24.2-31 on Azure Linux 3.0
- azl3 gh 2.98.0-1 on Azure Linux 3.0
- azl3 influxdb 2.7.5-20 on Azure Linux 3.0
- azl3 kata-containers 3.32.0.kata0-5 on Azure Linux 3.0
- azl3 kata-containers-cc 3.15.0.aks0-20 on Azure Linux 3.0
- azl3 keda 2.14.1-18 on Azure Linux 3.0
- azl3 kube-vip-cloud-provider 0.0.10-8 on Azure Linux 3.0
- azl3 kubernetes 1.30.10-29 on Azure Linux 3.0
- azl3 kubevirt 1.8.4-1 on Azure Linux 3.0
- azl3 moby-containerd-cc 1.7.7-16 on Azure Linux 3.0
- azl3 moby-engine 25.0.3-20 on Azure Linux 3.0
- azl3 multus 4.0.2-10 on Azure Linux 3.0
- azl3 packer 1.9.5-20 on Azure Linux 3.0
- azl3 prometheus-adapter 0.12.0-9 on Azure Linux 3.0
- azl3 skopeo 1.14.4-12 on Azure Linux 3.0
- azl3 sriov-network-device-plugin 3.7.0-7 on Azure Linux 3.0
- azl3 telegraf 1.31.0-31 on Azure Linux 3.0
- azl3 vitess 19.0.4-13 on Azure Linux 3.0
- azl3 containerd2 2.3.4-1 on Azure Linux 3.0
- azl3 docker-compose 2.27.0-14 on Azure Linux 3.0
- azl3 flannel 0.24.2-32 on Azure Linux 3.0
- azl3 keda 2.14.1-19 on Azure Linux 3.0
- azl3 kubernetes 1.30.10-30 on Azure Linux 3.0
- azl3 kubevirt 1.8.4-2 on Azure Linux 3.0
- azl3 etcd 3.5.33-1 on Azure Linux 3.0
- azl3 cf-cli 8.7.11-9 on Azure Linux 3.0
- azl3 cri-tools 1.32.0-8 on Azure Linux 3.0
- azl3 docker-buildx 0.14.0-17 on Azure Linux 3.0
- azl3 moby-containerd-cc 1.7.7-17 on Azure Linux 3.0
- azl3 multus 4.0.2-11 on Azure Linux 3.0
- azl3 packer 1.9.5-21 on Azure Linux 3.0
- azl3 prometheus-adapter 0.12.0-10 on Azure Linux 3.0
- rhc · Fixed version: 1:0.2.5-12.el8_10
- rhc-debuginfo · Fixed version: 1:0.2.5-12.el8_10
- rhc-debugsource · Fixed version: 1:0.2.5-12.el8_10
- rhc · Fixed version: 1:0.2.7-13.el9_8
- rhc-debuginfo · Fixed version: 1:0.2.7-13.el9_8
- rhc-debugsource · Fixed version: 1:0.2.7-13.el9_8
- rhc-debuginfo · Fixed version: 1:0.2.7-13.el9_8
- rhc-debugsource · Fixed version: 1:0.2.7-13.el9_8
- rhc-devel · Fixed version: 1:0.2.7-13.el9_8
Provenance
- Microsoft MSRC Security Update Guide (CVRF) · Source record · observed 2026-10-04 07:08:49.022374+00:00 UTC
- OSV.dev · Source record · observed 2026-10-04 13:35:46.972631+00:00 UTC
- OSV.dev · Source record · observed 2026-10-04 13:35:46.972631+00:00 UTC
Stable permalink: https://cybercodered.org/item/cve-cve-2026-84445.html