CVE-2026-49975
Apache HTTP Server: رفض الخدمة في mod_http2
- تم النشر
- 08/06/2026
- محدث
- 19/08/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
Apache HTTP Server: رفض الخدمة في mod_http2
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمتوسط · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
تُؤدّي ثغرة "تخصيص ذاكرة بقيمة حجم مفرطة" في وحدة mod_http الخاصة بخادم Apache HTTP Server إلى حرمان الخدمة عبر طلبات HTTP خبيثة. تؤثّر هذه المشكلة على Apache HTTP Server: من الإصدار 2.4.17 إلى 2.4.67.
HTTP2-Bomb
استغلال إثبات المفهوم لـ CVE-2026-49975 (HTTP/2 Bomb)، وهي ثغرة رفض خدمة عن بُعد تؤثر على خوادم الويب الرئيسية عبر قنبلة HPACK واستنزاف الذاكرة بأسلوب Slowloris.
CVE-2026-49975
HTTP/2 Bomb PoC — CVE-2026-49975 (قنبلة المرجع المفهرس في HPACK + توقف التحكم في التدفق)
أداة بحث أمني لإثبات المفهوم لـ CVE-2026-49975: قنبلة ضغط HPACK في HTTP/2 + هجوم حجب التحكم في التدفق (DoS) في Apache mod_http2
استغلال PoC لثغرة CVE-2026-49975 الخاصة بهجمات حجب الخدمة (DoS) عبر قنبلة HTTP/2. يوضح قنبلة مرجعية مفهرسة عبر HPACK مقترنة بتعليق نافذة التحكم في التدفق لاستنزاف ذاكرة الخادم عبر اتصال واحد.
إعادة إنتاج ثغرة CVE-2026-49975
HTTP/2 Bomb
إثبات المفهوم (PoC) لـ CVE-2026-49975 – هجوم استنزاف ذاكرة خادم HTTP/2 يستغل تضخيم HPACK والاحتفاظ بالاتصال (HTTP/2 Slowloris).
قنبلة HTTP/2: تضخيم المرجع المفهرس لـ HPACK + تعطل التحكم في التدفق. تحليل كامل للبروتوكول من طالب ثانوي (LaTeX). CVE-2026-49975, CVE-2026-47774.
CVE-2026-49975 تضخيم تدفقات HTTP/2 — PoC لـ Docker مع وحدة تحكم ويب
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.