PT-2026-64025 · Facebook · Proxygen
CVE-2026-44909
·
Publicado
2026-07-23
·
Atualizado
2026-07-23
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Proxygen versões v2017.01.16.00 through v2026.07.20.00
Description
A camada de sessão HTTP principal carece de um mecanismo generalizado de detecção de consumo lento. Um invasor remoto não autenticado pode explorar o controle de fluxo HTTP/2 definindo
SETTINGS INITIAL WINDOW SIZE como 0 ou retendo quadros WINDOW UPDATE. Isso força o servidor a armazenar corpos de resposta completos na memória indefinidamente para fluxos interrompidos. Ao abrir inúmeros fluxos simultâneos para recursos grandes e impedir a transmissão de respostas, um invasor pode causar crescimento ilimitado de memória, resultando em exaustão de recursos, degradação do serviço ou negação de serviço.Recommendations
Atualize o Proxygen para uma versão posterior à v2026.07.20.00.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Proxygen