CVE-2019-9511
Einige HTTP/2-Implementierungen sind anfällig für Manipulationen der Fenstergröße und Manipulationen der Stream-Priorisierung, was potenziell zu einem Denial of Service führen kann.
- Veröffentlicht
- 13.08.2019
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- certcc
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HHoch · nächste 30 Tage
- Perzentil
- 99,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Einige HTTP/2-Implementierungen sind anfällig für Manipulationen der Fenstergröße und der Stream-Priorisierung, was potenziell zu einem Denial of Service führen kann. Der Angreifer fordert eine große Datenmenge von einer bestimmten Ressource über mehrere Streams an. Er manipuliert Fenstergröße und Stream-Priorität, um den Server zu zwingen, die Daten in 1-Byte-Blöcken in die Warteschlange zu stellen. Je nachdem, wie effizient diese Daten in die Warteschlange gestellt werden, kann dies übermäßige CPU, Speicher oder beides verbrauchen.
Quellen
1Leichte HTTP/2-Sonden zur kontrollierten Validierung von CVE-2019-9511 (Data Dribble) und CVE-2019-9513 (Priority Churn) DoS-Vektoren in autorisierten Umgebungen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.