Уязвимость DoS атаки через чрезмерное потребление ресурсов процессора в декодере HPACK при обработке HTTP/2 потоков
Описание
Злоумышленник может создать специально сформированный HTTP/2 поток, который вызывает чрезмерное потребление ресурсов процессора в декодере HPACK. Это ведёт к DoS атаке, поскольку даже небольшое количество таких запросов способно перегрузить систему.
Тип уязвимости
DoS атака
Ссылки
- Patch
- Patch
- Issue Tracking
- Mailing ListVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Patch
- Patch
- Issue Tracking
- Mailing ListVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
Дефекты
Связанные уязвимости
A maliciously crafted HTTP/2 stream could cause excessive CPU consumption in the HPACK decoder, sufficient to cause a denial of service from a small number of small requests.
A maliciously crafted HTTP/2 stream could cause excessive CPU consumption in the HPACK decoder, sufficient to cause a denial of service from a small number of small requests.
A maliciously crafted HTTP/2 stream could cause excessive CPU consumpt ...
EPSS
7.5 High
CVSS3