Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la configuración del protocolo HTTP/2 en Apache Traffic Server (CVE-2019-10079)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/10/2019
Última modificación:
07/11/2023

Descripción

Apache Traffic Server es vulnerable a los ataques de inundación de la configuración HTTP/2. Las versiones anteriores de Apache Traffic Server no limitaban el número de tramas de configuración enviadas desde el cliente utilizando el protocolo HTTP/2. Los usuarios deben actualizar a Apache Traffic Server versión 7.1.7, 8.0.4 o versiones posteriores.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:traffic_server:*:*:*:*:*:*:*:* 7.1.7 (excluyendo)
cpe:2.3:a:apache:traffic_server:*:*:*:*:*:*:*:* 8.0.0 (incluyendo) 8.0.4 (excluyendo)