Exploit zdalnej odmowy usługi HTTP/2 Bomb dotyka głównych serwerów internetowych (blog.calif.io)
- Łączy bombę kompresji HPACK i zatrzymanie okna HTTP/2
- Dotyka nginx, Apache, IIS, Envoy, Pingora w domyślnych konfiguracjach
- Pojedynczy klient może zużyć 32 GB pamięci w sekundach na niektórych serwerach
"Exploit HTTP/2 Bomb łączy bombę kompresji HPACK z zatrzymaniem okna kontroli przepływu HTTP/2 w celu wyczerpania pamięci serwera. Dotknięte serwery to nginx, Apache httpd, Microsoft IIS, Envoy i Cloudflare Pingora w domyślnych konfiguracjach. Pojedynczy klient na połączeniu 100 Mb/s może sprawić, że serwer stanie się niedostępny w ciągu kilku sekund. Apache i Envoy mogą zużyć 32 GB pamięci w około 20 sekund. Atak został odkryty przez model AI Codex i ujawniony przez zespół badawczy Calif."
brak komentarzy.