Descrição
Uma vulnerabilidade não especificada foi encontrada no Apache HTTP Server 2.4.17 a 2.4.23. Ao explorar esta vulnerabilidade, os usuários mal-intencionados podem causar negação de serviço. Essa vulnerabilidade pode ser explorada remotamente por meio de quadros de continuação criados em uma solicitação HTTP / 2.
Detalhes técnicos
A vulnerabilidade ocorre no módulo mod_http2, quando a configuração de protocolos (incluindo h2 / h2c) não limita o tamanho do cabeçalho da solicitação. Por isso, uma solicitação especialmente criada pode alocar memória no servidor até que o limite seja atingido.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com