CVE-2026-49975
Apache HTTP Server: mod_http2 सेवा अस्वीकार
- प्रकाशित
- 8 जून 2026
- अद्यतन
- 19 अग॰ 2026
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अत्यधिक आकार मान के साथ मेमोरी आवंटन भेद्यता Apache HTTP सर्वर के mod_http में दुर्भावनापूर्ण HTTP अनुरोधों के माध्यम से सेवा अस्वीकार की स्थिति उत्पन्न करती है। यह समस्या Apache HTTP सर्वर: 2.4.17 से 2.4.67 तक के संस्करणों को प्रभावित करती है।
स्रोत
11HTTP2-Bomb
CVE-2026-49975 (HTTP/2 Bomb) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, HPACK बम और Slowloris-शैली मेमोरी थकावट के माध्यम से प्रमुख वेब सर्वरों को प्रभावित करने वाली रिमोट डेनियल-ऑफ-सर्विस भेद्यता।
CVE-2026-49975
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।