Alert GCSA-26103 - Vulnerabilita' in HTTP/2 (Bomb Attack)
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
******************************************************************
Alert ID: GCSA-26103
Data: 4 Giugno 2026
Titolo: Vulnerabilita' in HTTP/2 (Bomb Attack)
******************************************************************
:: Descrizione del problema
E' stata riscontrata una vulnerabilita' (CVE-2026-49975) nel protocollo HTTP/2,
che potrebbe consentire ad un aggressore di generare attacchi di tipo Denial of Service.
Note:
La PoC e' già pubblicamente disponibile,
la vulnerabilita' è classificata ad alto rischio di sfruttamento.
:: Software interessato
I software dei web server piu' popolari (inclusi NGINX, Apache, Microsoft IIS, Envoy e Cloudflare Pingora),
con una configurazione di default del protocollo HTTP/2, risultano affetti da questa vulnerabilita'.
:: Impatto
Denial of Service
:: Soluzioni
Applicare le mitigazioni come da istruzioni dei rispettivi vendor....