← volver
CVE-2024-23837highCWE-770

LibHTP unbounded folded header handling leads to denial service

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.5epss 1.2%
probabilidad de explotación
1.2%top 35% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

LibHTP, una biblioteca analizadora de HTTP, puede ser sobrecargada por encabezados HTTP especialmente diseñados que se doblan (envuelven) de formas inusuales, causando procesamiento excesivo e indisponibilidad del servicio.

Detalle técnico

LibHTP contiene una vulnerabilidad de procesamiento ilimitado en el manejo de encabezados doblados (CWE-770), donde encabezados HTTP maliciosos con doblaje excesivo pueden desencadenar ataques de complejidad algorítmica. La vulnerabilidad permite que atacantes remotos causen denegación de servicio a través del tráfico HTTP en red sin autenticación, corregida en la versión 0.5.46.

Resumen generado y traducido por IA a partir de la descripción oficial.
LibHTP is a security-aware parser for the HTTP protocol. Crafted traffic can cause excessive processing time of HTTP headers, leading to denial of service. This issue is addressed in 0.5.46.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Productos afectados
OISF · libhtp