Vulnerabilidad en amphp/http de GitHub (CVE-2024-2653)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/04/2024
Última modificación:
04/11/2025
Descripción
amphp/http recopilará cuadros de CONTINUACIÓN en un búfer ilimitado y no verificará un límite hasta que haya recibido el indicador END_HEADERS establecido, lo que provocará un bloqueo de OOM.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- http://www.openwall.com/lists/oss-security/2024/04/03/16
- https://github.com/amphp/http-client/security/advisories/GHSA-w8gf-g2vq-j2f4
- https://github.com/amphp/http/security/advisories/GHSA-qjfw-cvjf-f4fm
- http://www.openwall.com/lists/oss-security/2024/04/03/16
- https://github.com/amphp/http-client/security/advisories/GHSA-w8gf-g2vq-j2f4
- https://github.com/amphp/http/security/advisories/GHSA-qjfw-cvjf-f4fm
- https://www.kb.cert.org/vuls/id/421644



