Attacco alle implementazioni di HTTP/2 che porta all'esaurimento della memoria disponibile.
È stata rivelata una vulnerabilità denominata "HTTP/2 Bomb" che colpisce diverse implementazioni del protocollo HTTP/2 e consente di generare un'interruzione del servizio a causa dell'esaurimento della memoria disponibile nel processo. La problematica è stata confermata nei server HTTP nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) e Cloudflare Pingora nella configurazione predefinita. La vulnerabilità sfrutta un metodo simile a una bomba zip, applicato alla funzionalità di compressione degli header in HTTP/2. […]
