Kaugteenuse keelamise rünnak HTTP/2 Bomb mõjutab suuri veebiservereid (blog.calif.io)
0xBASE LUUREÜLEVAADE
- Ühendab HPACK-i pakkimispommi ja HTTP/2 akna seiskamise
- Mõjutab nginx, Apache, IIS, Envoy, Pingora vaikekonfiguratsioonides
- Üks klient võib sekunditega tarbida 32 GB mälu mõnel serveril
"HTTP/2 Bomb eksploit ühendab HPACK-i pakkimispommi HTTP/2 voolujuhtimisakna seiskamisega, et serveri mälu ammendada. Mõjutatud serverid on nginx, Apache httpd, Microsoft IIS, Envoy ja Cloudflare Pingora vaikekonfiguratsioonides. Üks klient 100 Mbps ühendusel võib muuta serveri sekunditega kättesaamatuks. Apache ja Envoy võivad tarbida umbes 32 GB mälu umbes 20 sekundiga. Rünnaku avastas AI-mudel Codex ja avaldas Calif-i uurimisrühm."
#HTTP/2 Bomb
#HPACK pakkimise eksploit
#Nullbaidi akna seiskamine
kommentaare veel pole.