当客户端发送“Trailer”头时,HTTP 服务器会使用这些头值填充传递给服务器处理程序的 Request.Trailer 映射(map)。由于 Request.Trailer 是一个映射,每个条目都会带来额外的内存开销。对于 HTTP/2 服务器,恶意客户端可以通过发送一个声明大量字段的“Trailer”头来利用此问题,导致服务器分配不成比例的内存,同时绕过 Server.MaxHeaderValueCount 和 Server.MaxHeaderBytes 的限制。此漏洞不适用于 HTTP/1 服务器,因为它
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Go standard library | net/http | 0 ~ 1.26.9 | - |
|
| Go standard library | net/http/internal/http2 | 1.27.0-0 ~ 1.27.2 | - |
|
| golang.org/x/net | golang.org/x/net/http2 | 0 ~ 0.60.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-94439 | Go net/http 2xx CONNECT响应后HTTP/1.1服务器连接失同步漏洞 | |
| CVE-2026-94440 | Go net/textproto, mime/multipart MIME 头解析内存限制绕过漏洞 | |
| CVE-2026-94448 | html/template 模板表达式连续处理上下文重置漏洞 | |
| CVE-2026-56857 | Windows操作系统os包中Root.Mkdir(All)可跟随根外联接点 | |
| CVE-2026-56866 | net/http HTTP/1客户端连接同步问题 | |
| CVE-2026-78660 | Go net/http HTTP/2 传输畸形帧头漏洞 | |
| CVE-2026-78663 | Go net/http HTTP/2服务器流双重流控退款漏洞 | |
| CVE-2026-78667 | Go net/http 解析 Range 头大小限制缺失漏洞 | |
| CVE-2026-78669 | net/http 初始窗口重复更改导致CPU过度消耗漏洞 | |
| CVE-2026-97032 | Go net/http HTTP/2 服务器因HPACK编码器竞态条件崩溃漏洞 | |
| CVE-2026-97030 | Go html/template 识别yield为正则表达式前缀关键字漏洞 | |
| CVE-2026-97031 | Go crypto/tls 拒绝畸形 ECH 扩展引用漏洞 |
暂无评论