CVE-2023-45288
فيضان HTTP/2 CONTINUATION في net/http
- تم النشر
- 04/04/2024
- محدث
- 04/11/2025
- تخصيص CNA
- Go
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
قد يتسبب مهاجم في جعل نقطة نهاية HTTP/2 تقرأ كميات اعتباطية من بيانات الترويسات عبر إرسال عدد مفرط من إطارات CONTINUATION. يتطلب الحفاظ على حالة HPACK تحليل ومعالجة جميع إطارات HEADERS وCONTINUATION على الاتصال. عندما تتجاوز ترويسات الطلب MaxHeaderBytes، لا يتم تخصيص ذاكرة لتخزين الترويسات الزائدة، إلا أنها ما تزال تُحلَّل. وهذا يسمح للمهاجم بجعل نقطة نهاية HTTP/2 تقرأ كميات اعتباطية من بيانات الترويسات، جميعها مرتبطة بطلب سيُرفض. يمكن أن تتضمن هذه الترويسات بيانات مشفَّرة بتشفير هوفمان، والتي يكون فك تشفيرها أكثر تكلفةً بشكل كبير على المستقبِل مقارنةً بما يكلّفه إرسالها على المهاجم. يضع الإصلاح حدًا لعدد إطارات الترويسات الزائدة التي سنعالجها قبل إغلاق الاتصال.
المصادر
1PoC لثغرة CVE-2023-45288، ثغرة فيضان الاستمرارية
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.