Exploitul de refuz de serviciu la distanță HTTP/2 Bomb afectează serverele web majore (blog.calif.io)
0xBASE INTEL BRIEF
- Combină bomba de compresie HPACK și blocarea ferestrei HTTP/2
- Afectează nginx, Apache, IIS, Envoy, Pingora în configurări implicite
- Un singur client poate consuma 32 GB de memorie în secunde pe unele servere
"Exploitul HTTP/2 Bomb combină o bombă de compresie HPACK cu o blocare a ferestrei de control al fluxului HTTP/2 pentru a epuiza memoria serverului. Servere afectate includ nginx, Apache httpd, Microsoft IIS, Envoy și Cloudflare Pingora în configurări implicite. Un singur client pe o conexiune de 100 Mbps poate face un server inaccesibil în câteva secunde. Apache și Envoy pot consuma 32 GB de memorie în aproximativ 20 de secunde. Atacul a fost descoperit de modelul AI Codex și dezvăluit de echipa de cercetare Calif."
#HTTP/2 Bomb
#Exploit compresie HPACK
#Blocare fereastră zero
niciun comentariu momentan.