CVE-2024-27983
يمكن للمهاجم جعل خادم HTTP/2 في Node.js غير متاح تمامًا عن طريق إرسال كمية صغيرة من حزم إطارات HTTP/2 تحتوي على بضعة إطارات HTTP/2 داخلها. من الممكن ترك بعض...
- تم النشر
- 09/04/2024
- محدث
- 04/11/2025
- تخصيص CNA
- hackerone
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يمكن للمهاجم جعل خادم HTTP/2 في Node.js غير متاح تمامًا عن طريق إرسال كمية صغيرة من حزم إطارات HTTP/2 تحتوي على بضعة إطارات HTTP/2 داخلها. من الممكن ترك بعض البيانات في ذاكرة nghttp2 بعد إعادة التعيين (reset) عند إرسال الترويسات مع إطار HTTP/2 CONTINUATION إلى الخادم، ثم يتم إغلاق اتصال TCP فجأة من قبل العميل، مما يؤدي إلى تشغيل مدمر Http2Session بينما لا تزال إطارات الترويسات قيد المعالجة (ومخزنة في الذاكرة)، مما يسبب حالة سباق (race condition).
المصادر
1- CVE-2024-27983-nodejs-http2استغلال
CVE-2024-27983 هذا المستودع ينشئ خادم HTTP2 Node.js ضعيفًا (`server-nossl.js`) بناءً على CVE-2024-27983 الذي يستغل ثغرة الفيضان المستمر (continuation flood) في خوادم HTTP2.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.