CVE-2019-9513
Einige HTTP/2-Implementierungen sind anfällig für Ressourcenschleifen, was potenziell zu einem Denial of Service führen kann.
- Veröffentlicht
- 13.08.2019
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- certcc
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HHoch · nächste 30 Tage
- Perzentil
- 99,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Einige HTTP/2-Implementierungen sind anfällig für Ressourcen-Schleifen, was potenziell zu einem Denial of Service führen kann. Der Angreifer erstellt mehrere Anforderungs-Streams und mischt kontinuierlich die Prioritäten der Streams auf eine Weise, die erhebliche Unruhe im Prioritätsbaum verursacht. Dies kann übermäßige CPU-Leistung verbrauchen.
Quellen
1Leichte HTTP/2-Sonden zur kontrollierten Validierung von CVE-2019-9511 (Data Dribble) und CVE-2019-9513 (Priority Churn) DoS-Vektoren in autorisierten Umgebungen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.