La nueva vulnerabilidad HTTP/2 permite a los piratas informáticos bloquear servidores con ataques de agotamiento de la memoria
Resumen Informativo
De acuerdo a la publicación titulada La nueva vulnerabilidad HTTP/2 permite a los piratas informáticos bloquear servidores con ataques de agotamiento de la memoria, difundida en fecha 24/07/2026 10:14, por el medio Cybersecuritynews (Autor: Abinaya):
Una vulnerabilidad de denegación de servicio HTTP/2 recientemente revelada está generando preocupación en toda la comunidad de ciberseguridad después de que investigadores confirmaron que atacantes no autenticados pueden bloquear servidores vulnerables al desencadenar condiciones de agotamiento de la memoria. El problema afecta a múltiples implementaciones HTTP/2 que no logran gestionar adecuadamente el consumo de recursos cuando manejan flujos de datos estancados, lo que permite a los atacantes degradar o interrumpir por completo los servicios.
HTTP/2, definido en RFC 9113, se usa ampliamente para mejorar el rendimiento web mediante multiplexación, compresión de encabezados y control de flujo. Una falla HTTP/2 bloquea los servidores La vulnerabilidad surge cuando un cliente malicioso manipula intencionalmente los parámetros de control de flujo para detener la transmisión de datos salientes. Según CERT/CC, los datos de respuesta se acumulan en búferes de memoria para cada flujo detenido, lo que permite a los atacantes aumentar rápidamente el uso de la memoria al abrir múltiples flujos y solicitar grandes recursos hasta que se agote el tiempo de espera de las conexiones o se finalicen. Las defensas recomendadas incluyen imponer límites de memoria estrictos para las respuestas almacenadas en búfer, limitar la cantidad de flujos HTTP/2 simultáneos por conexión y finalizar activamente las conexiones que exhiben un comportamiento de control de flujo estancado.
La supervisión de patrones anormales de uso de memoria y comportamientos inusuales de flujo HTTP/2 también puede ayudar a detectar intentos de exploit en tiempo real. La publicación Nueva vulnerabilidad HTTP/2 permite a los piratas informáticos bloquear servidores con ataques de agotamiento de la memoria apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | La nueva vulnerabilidad HTTP/2 permite a los piratas informáticos bloquear servidores con ataques de agotamiento de la memoria |
| Publicado: | 24/07/2026 10:14 |
| Enlace: | https://cybersecuritynews.com/http-2-flaw-crash-servers |
| Consultado: | 24/07/2026 |