Vulnerabilità · 117 giorni fa

I default di HTTP/2 condividono un percorso rapido di esaurimento della memoria

I principali front end HTTP/2 condividono una modalità di guasto che un client minuscolo può innescare rapidamente: la memoria cresce nella contabilizzazione degli header lato server, non nella request decodificata stessa, quindi i normali limiti di dimensione delle request non la intercettano. Un hold di flow-control a zero byte mantiene poi quella memoria bloccata fino a quando il servizio si arresta.

CVE-2025-53020

NVD KEV

CVSS 7.5 HIGH: late Release of Memory after Effective Lifetime vulnerability in Apache HTTP Server. This issue affects Apache HTTP… EPSS 5% (91º percentile).

Cronologia

Fonti

4 fonti che coprono questa storia

Entità

Riepilogo fornitore: Microsoft

Riepilogo fornitore: F5

Part of the PlainSec briefing for 2026-06-05

Editions

Storie correlate