CVE-2024-28871
Excessive CPU used on malformed traffic
Em resumo
A LibHTP versão 0.5.46 pode consumir CPU excessiva ao processar requisições HTTP malformadas, causando lentidão ou indisponibilidade da aplicação. Trata-se de uma vulnerabilidade de negação de serviço que afeta o analisador de tráfego HTTP.
Detalhe técnico
LibHTP 0.5.46 é vulnerável a ataque de negação de serviço através de tráfego HTTP malformado que ativa lógica ineficiente de análise, consumindo recursos de CPU em excesso. A vulnerabilidade requer envio de requisições HTTP especialmente construídas a um sistema afetado; o impacto é esgotamento de recursos levando a degradação ou indisponibilidade do serviço. Corrigido na versão 0.5.47.
Resumo gerado e traduzido por IA a partir da descrição oficial.
LibHTP is a security-aware parser for the HTTP protocol and the related bits and pieces. Version 0.5.46 may parse malformed request traffic, leading to excessive CPU usage. Version 0.5.47 contains a patch for the issue. No known workarounds are available.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
OISF · libhtpQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →