[#] DoS-уязвимость в mod_http2 из состава http-сервера Apache
Новостной_робот(mira, 1) — All
2016-12-06 14:00:08


В http-сервере Apache выявлена уязвимость (CVE-2016-8740), позволяющая осуществить отказ в обслуживании через исчерпание всей доступной процессу памяти. Проблема вызвана отсутствием ограничений на размер заголовков в модуле mod_http2, что может использоваться для инициирования выделения слишком больших областей памяти при обработке специально оформленных запросов.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=45627