PT-2024-31778 · Libhtp+4 · Libhtp+4
Philippe Antoine
·
Publicado
2024-10-16
·
Atualizado
2025-11-07
·
CVE-2024-45797
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas:
Versões do LibHTP anteriores à 0.5.49
Descrição:
O problema diz respeito ao processamento ilimitado de cabeçalhos de solicitações e respostas HTTP, o que pode levar a um uso excessivo de tempo de CPU e memória, resultando em lentidão extrema. Trata-se de um problema no analisador do LibHTP, que se concentra na segurança do protocolo HTTP.
Recomendações:
Para versões anteriores à 0.5.49, atualize para a versão 0.5.49 para resolver o problema do uso excessivo da CPU devido ao processamento ilimitado de cabeçalhos HTTP.
Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Libhtp
Linuxmint
Ubuntu