CVE-2022-41717
Crescita eccessiva della memoria in net/http e golang.org/x/net/http2
- Pubblicato
- 8 dic 2022
- Aggiornato
- 13 feb 2025
- Assegnazione CNA
- Go
- Evidenza osservata
- 8 ago 2026
Crescita eccessiva della memoria in net/http e golang.org/x/net/http2
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:LBasso · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Un attaccante può causare una crescita eccessiva della memoria in un server Go che accetta richieste HTTP/2. Le connessioni dei server HTTP/2 contengono una cache delle chiavi degli header HTTP inviate dal client. Sebbene il numero totale di voci in questa cache sia limitato, un attaccante che invia chiavi molto grandi può indurre il server ad allocare circa 64 MiB per connessione aperta.
Exploit per CVE-2022-41717 che mira alla vulnerabilità di gestione delle connessioni HTTP/2 nei server Go, consentendo denial-of-service tramite rapidi stream reset.
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.