CVE-2024-27983
एक हमलावर HTTP/2 फ्रेम वाले कुछ पैकेट भेजकर Node.js HTTP/2 सर्वर को पूरी तरह से अनुपलब्ध कर सकता है, जिनमें अंदर कुछ HTTP/2 फ्रेम होते हैं। रीसेट के बाद nghttp2 मेमोरी में कुछ डेटा छोड़ना संभव है जब HTTP/2...
- प्रकाशित
- 9 अप्रैल 2024
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक हमलावर HTTP/2 फ्रेम वाले कुछ पैकेट भेजकर Node.js HTTP/2 सर्वर को पूरी तरह से अनुपलब्ध कर सकता है, जिनमें अंदर कुछ HTTP/2 फ्रेम होते हैं। रीसेट के बाद nghttp2 मेमोरी में कुछ डेटा छोड़ना संभव है जब HTTP/2 CONTINUATION फ्रेम वाले हेडर सर्वर को भेजे जाते हैं और फिर क्लाइंट द्वारा TCP कनेक्शन अचानक बंद कर दिया जाता है, जिससे Http2Session डिस्ट्रक्टर उस समय ट्रिगर होता है जब हेडर फ्रेम अभी भी प्रोसेस हो रहे होते हैं (और मेमोरी में संग्रहीत होते हैं), जिससे रेस कंडीशन उत्पन्न होती है।
स्रोत
1- CVE-2024-27983-nodejs-http2एक्सप्लॉइट
CVE-2024-27983 यह रिपॉजिटरी CVE-2024-27983 पर आधारित एक असुरक्षित HTTP2 Node.js सर्वर (`server-nossl.js`) तैयार करती है, जो HTTP2 सर्वरों में कंटिन्यूएशन फ्लड भेद्यता का शोषण करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।