CVE-2023-44487
n/a n/a
Resumen
The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, as exploited in the wild in August through October 2023.
Publicada: 2023-10-10
Análisis
🟠 Alta — explotación inminente
Tipo de fallo: Consumo de recursos no controlado (CWE-400). Agota recursos del sistema (denegación de servicio).
Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad.
⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.
Impacto: Confidencialidad ninguna · Integridad ninguna · Disponibilidad alta.
Estado: Probabilidad de explotación (EPSS, 30 días): 100% — alta.
- Aplica el parche del fabricante según la prioridad de riesgo.
- Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
- Detecta: convierte esta CVE en reglas de detección.
Vector CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
El vector codifica cómo se explota (lo tienes traducido arriba, en el análisis). Desglósalo en la herramienta CVSS →
Fuentes: CISA KEV · EPSS · FIRST.org · NVD. Análisis derivado del vector CVSS y del estado de explotación (sin IA). Informativo; contrasta siempre con la fuente oficial del fabricante.