Angriff auf HTTP/2-Implementierungen, der zu einem Erschöpfungsangriff auf den verfügbaren Speicher führt.
Es wurde eine Schwachstelle namens „HTTP/2 Bomb“ aufgedeckt, die verschiedene Implementierungen des HTTP/2-Protokolls betrifft und eine Denial-of-Service-Attacke durch Erschöpfung des gesamten verfügbaren Speichers des Prozesses ermöglicht. Die Problematik wurde in den HTTP-Servern nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) und Cloudflare Pingora in der Standardkonfiguration bestätigt. Die Schwachstelle verwendet eine Methode, die einer Zip-Bombe ähnelt, angewendet auf die Funktionalität der Header-Kompression in HTTP/2. […]
