[#] Атака на реализации HTTP/2, приводящая к исчерпанию доступной памяти
robot(spnet, 1) — All
2026-06-04 16:44:02


Раскрыта информация об уязвимости "HTTP/2 Bomb", затрагивающей различные реализации протокола HTTP/2 и позволяющей добиться отказа в обслуживании через исчерпание всей доступной процессу памяти. Наличие проблемы подтверждено в HTTP-серверах nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) и Cloudflare Pingora в конфигурации по умолчанию.

https://www.opennet.ru/opennews/art.shtml?num=65616