SpdyStream: DOS on CRI
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
La biblioteca spdystream para Go no valida el tamaño de los datos antes de asignar memoria al procesar marcos SPDY. Un atacante puede enviar un mensaje pequeño y especial que se expande al descomprimirse, forzando al servidor a asignar mucha memoria y bloquearse.
El analizador SPDY/3 en spdystream versiones ≤0.5.0 no valida contadores y longitudes de enteros de 32 bits para entradas de marco SETTINGS, contadores de bloques de encabezado y tamaños de campos de encabezado individuales antes de la asignación de memoria. Un atacante remoto no autenticado puede enviar un marco de control SPDY crafted con carga comprimida que se descomprime en valores grandes, agotando la memoria del proceso y provocando una denegación de servicio por falta de memoria.