← voltar
CVE-2023-44487

CVE-2023-44487

CVSS 7.5 HIGHEPSS 100.0%● KEVCWE-400
Em resumo

HTTP/2 permite que atacantes derrubem ou desabilitem servidores web enviando muitos pedidos de cancelamento que consomem recursos do servidor. Esta vulnerabilidade foi explorada ativamente contra sites reais em 2023.

Detalhe técnico

O cancelamento de fluxos HTTP/2 (frames RST_STREAM) pode ser abusado para resetar rapidamente múltiplos fluxos, causando consumo excessivo de CPU e memória nos servidores. O ataque requer acesso à rede para enviar frames HTTP/2 crafted e resulta em negação de serviço; servidores afetados experimentaram esgotamento de recursos sem exigir autenticação.

Resumo gerado e traduzido por IA a partir da descrição oficial.
The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, as exploited in the wild in August through October 2023.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →