CVE-2026-84304HighCVSS 4.4

gRPC-Go: Heap Memory Exhaustion (OOM) via HTTP/2 DATA Frame Fragmentation

Published
September 11, 2026
Last Modified

🔗 CVE IDs covered (1)

🎯 Affected products53

  • azl3 azcopy 10.25.1-7 on Azure Linux 3.0
  • azl3 azcopy 10.25.1-8 on Azure Linux 3.0
  • azl3 azurelinux-image-tools 1.6.0-1 on Azure Linux 3.0
  • azl3 azurelinux-image-tools 1.6.0-2 on Azure Linux 3.0
  • azl3 cert-manager 1.12.15-11 on Azure Linux 3.0
  • azl3 cert-manager 1.12.15-12 on Azure Linux 3.0
  • azl3 cf-cli 8.7.11-8 on Azure Linux 3.0
  • azl3 cloud-provider-kubevirt 0.5.1-6 on Azure Linux 3.0
  • azl3 cloud-provider-kubevirt 0.5.1-7 on Azure Linux 3.0
  • azl3 containerd2 2.2.4-6 on Azure Linux 3.0
  • azl3 containerd2 2.2.4-8 on Azure Linux 3.0
  • azl3 containerized-data-importer 1.62.0-7 on Azure Linux 3.0
  • azl3 coredns 1.11.4-20 on Azure Linux 3.0
  • azl3 cri-tools 1.32.0-7 on Azure Linux 3.0
  • azl3 docker-buildx 0.14.0-16 on Azure Linux 3.0
  • azl3 docker-cli 25.0.7-4 on Azure Linux 3.0
  • azl3 docker-cli 25.0.7-5 on Azure Linux 3.0
  • azl3 docker-compose 2.27.0-13 on Azure Linux 3.0
  • azl3 etcd 3.5.33-1 on Azure Linux 3.0
  • azl3 flannel 0.24.2-29 on Azure Linux 3.0
  • azl3 flannel 0.24.2-31 on Azure Linux 3.0
  • azl3 gh 2.62.0-20 on Azure Linux 3.0
  • azl3 gh 2.98.0-1 on Azure Linux 3.0
  • azl3 ignition-flatcar 2.22.0-6 on Azure Linux 3.0
  • azl3 influxdb 2.7.5-19 on Azure Linux 3.0
  • azl3 influxdb 2.7.5-20 on Azure Linux 3.0
  • azl3 kata-containers 3.32.0.kata0-2 on Azure Linux 3.0
  • azl3 kata-containers 3.32.0.kata0-5 on Azure Linux 3.0
  • azl3 kata-containers-cc 3.15.0.aks0-16 on Azure Linux 3.0
  • azl3 kata-containers-cc 3.15.0.aks0-20 on Azure Linux 3.0
  • +23 more not shown

✅ Remediation

Security Update

🔗 References (2)