Apache Tomcat HTTP/2 DoS 马脚,影响多个版本

oschina
 oschina
发布于 2020年06月26日
收藏 9

精选30+云产品,助力企业轻松上云!>>>

Apache Tomcat 安然团队申报了一个 Tomcat HTTP/2 DoS 马脚

HTTP/2 请求的特制序列能够会在数秒内激起较高的 CPU 应用率,假设有足足数量的此类请求在并发 HTTP/2 连接长停止连接时,办事器能够无照应,即形成拒绝办事。

该马脚严重等级定为“严重年夜”(Important),编号 CVE-2020-11996。

受影响的软件版本包含:

  • Apache Tomcat 10.0.0-M1 到 10.0.0-M5
  • Apache Tomcat 9.0.0.M1 到 9.0.35
  • Apache Tomcat 8.5.0 到 8.5.55

官方给出的减缓办法:

  • 升级到 Apache Tomcat 10.0.0-M6 或更高版本
  • 升级到 Apache Tomcat 9.0.36 或更高版本
  • 升级到 Apache Tomcat 8.5.56 或更高版本

详细细节可以检查:

  • http://tomcat.apache.org/security-10.html
  • http://tomcat.apache.org/security-9.html
  • http://tomcat.apache.org/security-8.html
本站文章除注明转载外,均为本站原创或编译。迎接任何情势的转载,但请务必注明出处,尊敬他人休息共创开源社区。
转载请注明:文章转载自 OSCHINA 社区 [http://www.aledoyoga.com]
本文标题:Apache Tomcat HTTP/2 DoS 马脚,影响多个版本
加载中
此消息有 11 条评论,请先登录后再检查。
前往顶部
顶部