Експлойт віддаленої відмови в обслуговуванні HTTP/2 Bomb вражає основні веб-сервери (blog.calif.io)
0xBASE INTEL BRIEF
- Поєднує бомбу стиснення HPACK та зупинку вікна HTTP/2
- Вражає nginx, Apache, IIS, Envoy, Pingora в стандартних конфігураціях
- Один клієнт може спожити 32 ГБ пам'яті за секунди на деяких серверах
"Експлойт HTTP/2 Bomb поєднує бомбу стиснення HPACK із зупинкою вікна керування потоком HTTP/2, щоб вичерпати пам'ять сервера. Уражені сервери включають nginx, Apache httpd, Microsoft IIS, Envoy та Cloudflare Pingora в стандартних конфігураціях. Один клієнт на з'єднанні 100 Мбіт/с може зробити сервер недоступним за лічені секунди. Apache та Envoy можуть споживати 32 ГБ пам'яті приблизно за 20 секунд. Атаку виявила модель ШІ Codex і оприлюднила дослідницька група Calif."
#HTTP/2 Bomb
#Експлойт стиснення HPACK
#Зупинка нульового вікна
коментарів ще немає.