CVE-2023-45802
Apache HTTP सर्वर: RST पर HTTP/2 स्ट्रीम मेमोरी तुरंत पुनः प्राप्त नहीं होती
- प्रकाशित
- 23 अक्टू॰ 2023
- अद्यतन
- 14 अक्टू॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जब किसी क्लाइंट द्वारा HTTP/2 स्ट्रीम को रीसेट (RST फ्रेम) किया गया, तो एक समय-खिड़की थी जिसमें अनुरोध के मेमोरी संसाधन तुरंत वापस नहीं लिए जाते थे। इसके बजाय, डी-आवंटन को कनेक्शन बंद होने तक स्थगित कर दिया जाता था। एक क्लाइंट नए अनुरोध और रीसेट भेज सकता था, जिससे कनेक्शन व्यस्त और खुला बना रहता था और मेमोरी फुटप्रिंट लगातार बढ़ता रहता था। कनेक्शन बंद होने पर, सभी संसाधन वापस ले लिए जाते थे, लेकिन उससे पहले प्रक्रिया की मेमोरी समाप्त हो सकती थी। यह रिपोर्टर द्वारा अपने स्वयं के टेस्ट क्लाइंट के साथ CVE-2023-44487 (HTTP/2 Rapid Reset Exploit) के परीक्षण के दौरान पाया गया था। "सामान्य" HTTP/2 उपयोग के दौरान, इस बग से टकराने की संभावना बहुत कम है। कनेक्शन बंद होने या टाइमआउट होने से पहले रखी गई मेमोरी ध्यान देने योग्य नहीं होगी। उपयोगकर्ताओं को संस्करण 2.4.58 में अपग्रेड करने की अनुशंसा की जाती है, जो इस समस्या को ठीक करता है।
स्रोत
1- CVE-2023-45802एक्सप्लॉइट
CVE-2023-45802 - Apache HTTP/2 मेमोरी क्षय DoS Apache संस्करण: 2.4.17 से 2.4.57 तक लक्ष्य: Apache/2.4.52 (Ubuntu) - असुरक्षित MehranTurk (M.T) चेतावनी: केवल LAB वातावरण में अधिकृत परीक्षण के लिए!
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।