CVE-2024-27983
高已发布
攻击者可以通过发送少量包含几个 HTTP/2 帧的 HTTP/2 帧数据包,使 Node.js HTTP/2 服务器完全不可用。当向服务器发送带有 HTTP/2 CONTINUATION 帧的头部时,随后客户端突然关闭 TCP 连接,触发 Http2Session...
- 已发布
- 2024年4月9日
- 已更新
- 2025年11月4日
- 分配 CNA
- hackerone
- 观察到的证据
- 2026年8月8日
初级CVSS
8.2/ 10高
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H87.2%
高 · 未来 30 天
- 百分位
- 99.7%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
攻击者可以通过发送少量包含几个 HTTP/2 帧的 HTTP/2 帧数据包,使 Node.js HTTP/2 服务器完全不可用。当向服务器发送带有 HTTP/2 CONTINUATION 帧的头部时,随后客户端突然关闭 TCP 连接,触发 Http2Session 析构函数,而此时头部帧仍在处理中(并存储在内存中),从而造成竞态条件,这可能使得在重置后在 nghttp2 内存中残留一些数据。
来源
1CVE-2024-27983 此仓库基于 CVE-2024-27983 构建了一个易受攻击的 HTTP2 Node.js 服务器(`server-nossl.js`),该 CVE 利用了 HTTP2 服务器中的 continuation flood(连续帧洪水)漏洞。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。