E' stata riscontrata una vulnerabilita' (CVE-2026-49975) nel protocollo HTTP/2,
che potrebbe consentire ad un aggressore di generare attacchi di tipo Denial of Service.
Note:
La PoC e' già pubblicamente disponibile,
la vulnerabilita' è classificata ad alto rischio di sfruttamento.
:: Software interessato
I software dei web server piu' popolari (inclusi NGINX, Apache, Microsoft IIS, Envoy e Cloudflare Pingora),
con una configurazione di default del protocollo HTTP/2, risultano affetti da questa vulnerabilita'.
:: Impatto
Denial of Service
:: Soluzioni
Applicare le mitigazioni come da istruzioni dei rispettivi vendor.
Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT