Popis
Nespecifikovaná chyba zabezpečení byla nalezena v Apache HTTP Server 2.4.17 až 2.4.23. Využíváním této zranitelnosti mohou uživatelé se zlými úmysly způsobit odmítnutí služby. Tuto chybu zabezpečení lze vzdáleně využít pomocí vytvořených rámců pokračování v požadavku HTTP / 2.
Technické údaje
Chyba zabezpečení se vyskytuje v modulu mod_http2, pokud konfigurace protokolů (včetně h2 / h2c) neomezuje délku hlavičky požadavku. Díky tomu může speciálně vytvořený požadavek přidělit paměť na sever, dokud nebude dosaženo limitu.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!