I principali front end HTTP/2 condividono una modalità di guasto che un client minuscolo può innescare rapidamente: la memoria cresce nella contabilizzazione degli header lato server, non nella request decodificata stessa, quindi i normali limiti di dimensione delle request non la intercettano. Un hold di flow-control a zero byte mantiene poi quella memoria bloccata fino a quando il servizio si arresta.
Part of the PlainSec briefing for 2026-06-03
Every edition of this story: I default di HTTP/2 condividono un percorso rapido di esaurimento della memoria