安全研究

安全漏洞
LibHTP不受限资源分配漏洞(CVE-2024-28871)

发布日期:2024-04-04
更新日期:2024-06-24

受影响系统:
LibHTP LibHTP 0.5.46
描述:
CVE(CAN) ID: CVE-2024-28871

LibHTP是一款安全感知解析器,该产品主要用于HTTP协议等。
LibHTP 0.5.46版本存在不受限资源分配漏洞,攻击者可利用该漏洞解析格式错误的请求流量,进而过度消耗CPU资源。

<**>

建议:
厂商补丁:

LibHTP
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/OISF/libhtp/commit/79e713f3e527593a45f545e854cd9e6fbb3cd3ed

浏览次数:232
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障