HTTP/2 rakenduste rĂŒnnak, mis viib mĂ€lutegevuse ammendumiseni
Avalikustatud on teave âHTTP/2 Bombâ haavatavuse kohta, mis mĂ”jutab erinevaid HTTP/2 protokolli teostusi ja vĂ”imaldab teenuse tĂ”rke saavutamist, ammendades kogu protsessi mĂ€lu. Probleemi olemasolu on kinnitatud HTTP-serverites nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) ja Cloudflare Pingora vaikimisi konfiguratsioonis. Haavatavus kasutab meetodit, mis meenutab zip-pommi, mis on rakendatud HTTP/2 peadete kompressimise funktsionaalsuses. […]
