漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Proxygen lacked a generalized slow-consumer detection mechanism in its core HTTP session layer. A remote, unauthenticated attacker could exploit HTTP/2 flow-control by setting SETTINGS_INITIAL_WINDOW_SIZE to 0 or withholding WINDOW_UPDATE frames, causing the server to buffer complete response bodies in memory indefinitely for stalled streams. By opening many simultaneous streams requesting large resources while preventing the server from transmitting responses, an attacker could induce unbounded memory growth leading to service degradation, resource exhaustion, or denial of service. Versions v2017.01.16.00 through v2026.07.20.00 are affected.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Vulnerability Type
N/A
Vulnerability Title
Facebook proxygen 资源管理错误漏洞
Vulnerability Description
Facebook proxygen是美国Facebook公司开源的一个高性能网络库。 Facebook proxygen v2017.01.16.00至v2026.07.20.00之前版本存在资源管理错误漏洞,该漏洞源于核心HTTP会话层缺乏通用的慢消费检测机制,远程攻击者可利用HTTP/2流控制,通过将SETTINGS_INITIAL_WINDOW_SIZE设置为0或保留WINDOW_UPDATE帧,导致服务器在内存中无限缓冲完整响应体,可能导致服务降级、资源耗尽或拒绝服务。
CVSS Information
N/A
Vulnerability Type
N/A