Actualidad ISAC

 
Noticia

La nueva vulnerabilidad HTTP/2 permite a los piratas informáticos bloquear servidores con ataques de agotamiento de la memoria

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADDDOSRCEPARCHECVE
Nivel de riesgo estimado: Alto  |  CVEs: CVE-2026-44909, CVE-2026-59173, CVE-2026-59762

De acuerdo a la publicación titulada La nueva vulnerabilidad HTTP/2 permite a los piratas informáticos bloquear servidores con ataques de agotamiento de la memoria, difundida en fecha 24/07/2026 10:14, por el medio Cybersecuritynews (Autor: Abinaya):

Una vulnerabilidad de denegación de servicio HTTP/2 recientemente revelada está generando preocupación en toda la comunidad de ciberseguridad después de que investigadores confirmaron que atacantes no autenticados pueden bloquear servidores vulnerables al desencadenar condiciones de agotamiento de la memoria. El problema afecta a múltiples implementaciones HTTP/2 que no logran gestionar adecuadamente el consumo de recursos cuando manejan flujos de datos estancados, lo que permite a los atacantes degradar o interrumpir por completo los servicios.

HTTP/2, definido en RFC 9113, se usa ampliamente para mejorar el rendimiento web mediante multiplexación, compresión de encabezados y control de flujo. Una falla HTTP/2 bloquea los servidores La vulnerabilidad surge cuando un cliente malicioso manipula intencionalmente los parámetros de control de flujo para detener la transmisión de datos salientes. Según CERT/CC, los datos de respuesta se acumulan en búferes de memoria para cada flujo detenido, lo que permite a los atacantes aumentar rápidamente el uso de la memoria al abrir múltiples flujos y solicitar grandes recursos hasta que se agote el tiempo de espera de las conexiones o se finalicen. Las defensas recomendadas incluyen imponer límites de memoria estrictos para las respuestas almacenadas en búfer, limitar la cantidad de flujos HTTP/2 simultáneos por conexión y finalizar activamente las conexiones que exhiben un comportamiento de control de flujo estancado.

La supervisión de patrones anormales de uso de memoria y comportamientos inusuales de flujo HTTP/2 también puede ayudar a detectar intentos de exploit en tiempo real. La publicación Nueva vulnerabilidad HTTP/2 permite a los piratas informáticos bloquear servidores con ataques de agotamiento de la memoria apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-44909CVE-2026-59173CVE-2026-59762

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La nueva vulnerabilidad HTTP/2 permite a los piratas informáticos bloquear servidores con ataques de agotamiento de la memoria
Publicado: 24/07/2026 10:14
Enlace: https://cybersecuritynews.com/http-2-flaw-crash-servers
Consultado: 24/07/2026

Consultar publicación original ↗

Anterior
Siguiente