Schwachstelle in den Implementierungen des HTTP/2-Protokolls, die die Durchführung von DoS-Angriffen erleichtert.
Eine neue Angriffstechnik auf die Implementierung des Protokolls HTTP/2 wurde vorgestellt, die es Angreifern erleichtert, Denial-of-Service-Attacken durch Ressourcenerschöpfung auf einen Server durchzuführen. Diese Schwachstelle trägt den Codenamen MadeYouReset und ermöglicht es, einen Server mit einer großen Anzahl von Anfragen zu überfluten, indem die HTTP/2 Steuerrahmen manipuliert werden, und zwar um die festgelegten Grenzen zu umgehen. Das Problem besteht darin, dass ein Client eine sehr hohe Anzahl gleichzeitig verarbeiteter Threads erstellen kann, […]
