CVE-2024-27316
Apache HTTP Server: DoS HTTP/2 por agotamiento de memoria en tramas de continuación interminables
- Publicado
- 4 abr 2024
- Actualizado
- 4 nov 2025
- Asignación de CNA
- apache
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HAlto · próximos 30 días
- Percentil
- 99,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Los encabezados entrantes HTTP/2 que exceden el límite se almacenan temporalmente en nghttp2 para generar una respuesta HTTP 413 informativa. Si un cliente no deja de enviar encabezados, esto provoca que se agote la memoria.
Fuentes
2Prueba de concepto (PoC) para CVE-2024-27316 (probado), CVE-2024-30255 (no probado), CVE-2024-31309 (no probado), CVE-2024-28182 (no probado), CVE-2024-2653 (no probado) y CVE-2024-27919 (no probado)
Exploit de prueba de concepto para CVE-2024-27316, una vulnerabilidad de inundación HTTP/2 CONTINUATION en Apache httpd, que demuestra el agotamiento de recursos mediante solicitudes manipuladas.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.