Уязвимость DoS атаки в протоколе HTTP/2 из-за быстрого сброса множества потоков при отмене запросов
Описание
Протокол HTTP/2 позволяет злоумышленнику провести DoS атаку (потребление ресурсов сервера) за счет быстрого сброса множества потоков при отмене запросов. Данная уязвимость активно эксплуатировалась в дикой среде с августа по октябрь 2023 года.
Тип уязвимости
DoS атака
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
- Press/Media CoverageThird Party Advisory
- Third Party Advisory
- Technical DescriptionVendor Advisory
- Third Party AdvisoryVendor Advisory
- Vendor Advisory
- Press/Media CoverageThird Party Advisory
- Vendor Advisory
- Issue TrackingThird Party Advisory
- Issue TrackingVendor Advisory
- Issue TrackingVendor Advisory
- Mailing ListPatchVendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
Одновременно
Одно из
Одно из
Одно из
Одно из
Одновременно
Одновременно
Одно из
Одно из
Одновременно
Одно из
Одно из
EPSS
7.5 High
CVSS3
Дефекты
Связанные уязвимости
The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, as exploited in the wild in August through October 2023.
The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, as exploited in the wild in August through October 2023.
The HTTP/2 protocol allows a denial of service (server resource consum ...
Security update for kubevirt, virt-api-container, virt-controller-container, virt-exportproxy-container, virt-exportserver-container, virt-handler-container, virt-launcher-container, virt-libguestfs-tools-container, virt-operator-container, virt-pr-helper-container
EPSS
7.5 High
CVSS3