Sicherheitslücke in HTTP/2-Protokollimplementierungen, die DoS-Angriffe erleichtert
Es wird eine neue Angriffstechnik gegen HTTP/2-Implementierungen vorgestellt, die Denial-of-Service-Angriffe durch die Auslastung der Serverressourcen vereinfacht. Die Sicherheitslücke mit dem Codenamen „MadeYouReset“ ermöglicht die Manipulation von HTTP/2-Steuerrahmen, um den Server mit einer großen Anzahl von Anfragen zu überfluten und so die festgelegten Limits zu umgehen. Der Kern des Problems besteht darin, dass ein Client eine sehr große Anzahl gleichzeitig verarbeiteter Threads erstellen kann, […]
