Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-07789

Опубликовано: 27 мая 2026
Источник: fstec
CVSS3: 7.3
CVSS2: 7.5
EPSS Средний

Описание

Уязвимость модуля обработки заголовков HTTP/2 веб-сервера Apache HTTP Server связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

АО «ИВК»
Microsoft Corp
Cloudflare, Inc
Apache Software Foundation
NGINX Inc.
Сообщество свободного программного обеспечения

Наименование ПО

АЛЬТ СП 10
Windows Server 2025
Pingora
HTTP Server
nginx
Envoy
Microsoft IIS

Версия ПО

- (АЛЬТ СП 10)
- (Windows Server 2025)
- (Pingora)
до 2.0.41 (HTTP Server)
до 1.29.8 (nginx)
- (Envoy)
- (Microsoft IIS)

Тип ПО

Операционная система
Прикладное ПО информационных систем
Сетевое программное средство

Операционные системы и аппаратные платформы

АО «ИВК» АЛЬТ СП 10 -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Apache HTTP Server:
https://github.com/apache/httpd/commit/47d3100b252dc6668a9e46ae885242be9eeca9cd
Для nginx:
https://github.com/nginx/nginx/commit/365694160a85229a7cb006738de9260d49ff5fa2
https://github.com/nginx/nginx/pull/1116
Компенсирующие меры:
- ограничение возможности использования протокола HTTP/2 с помощью строки в основном конфигурационном файле (httpd.conf) или во входящем в комплект конфигурационном файле;
- введение ограничений на максимальное количество заголовков и размер полей в одном запросе.
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 98%
0.27984
Средний

7.3 High

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 7.3
redos
4 дня назад

Уязвимость httpd

CVSS3: 7.5
ubuntu
около 2 месяцев назад

Memory Allocation with Excessive Size Value vulnerability in Apache HTTP Server's mod_http leads to denial of service via malicious HTTP requests. This issue affects Apache HTTP Server: from 2.4.17 through 2.4.67.

CVSS3: 7.5
redhat
около 2 месяцев назад

Memory Allocation with Excessive Size Value vulnerability in Apache HTTP Server's mod_http leads to denial of service via malicious HTTP requests. This issue affects Apache HTTP Server: from 2.4.17 through 2.4.67.

CVSS3: 7.5
nvd
около 2 месяцев назад

Memory Allocation with Excessive Size Value vulnerability in Apache HTTP Server's mod_http leads to denial of service via malicious HTTP requests. This issue affects Apache HTTP Server: from 2.4.17 through 2.4.67.

CVSS3: 7.5
msrc
около 2 месяцев назад

Apache HTTP Server: mod_http2 denial of service

EPSS

Процентиль: 98%
0.27984
Средний

7.3 High

CVSS3

7.5 High

CVSS2