← voltar
CVE-2024-23837highCWE-770

LibHTP unbounded folded header handling leads to denial service

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.5epss 1.2%
probabilidade de exploração
1.2%top 35% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

LibHTP, uma biblioteca analisadora de HTTP, pode ser sobrecarregada por cabeçalhos HTTP especialmente criados que se dobram (envolvem) de formas incomuns, causando processamento excessivo e indisponibilidade do serviço.

Detalhe técnico

LibHTP possui uma vulnerabilidade de processamento ilimitado no tratamento de cabeçalhos dobrados (CWE-770), onde cabeçalhos HTTP maliciosos com dobragem excessiva podem desencadear ataques de complexidade algorítmica. A falha permite que atacantes remotos causem negação de serviço através de tráfego HTTP na rede sem autenticação, corrigida na versão 0.5.46.

Resumo gerado e traduzido por IA a partir da descrição oficial.
LibHTP is a security-aware parser for the HTTP protocol. Crafted traffic can cause excessive processing time of HTTP headers, leading to denial of service. This issue is addressed in 0.5.46.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
OISF · libhtp