SpdyStream: DOS on CRI
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
A biblioteca spdystream para Go não valida o tamanho dos dados antes de alocar memória ao processar quadros SPDY. Um atacante pode enviar uma mensagem pequena e especial que se expande ao ser descompactada, forçando o servidor a alocar muita memória e travar.
O analisador SPDY/3 do spdystream versões ≤0.5.0 não valida contadores e comprimentos de inteiros de 32 bits para entradas de frame SETTINGS, contadores de blocos de cabeçalho e tamanhos de campos de cabeçalho individuais antes da alocação de memória. Um atacante remoto não autenticado pode enviar um frame de controle SPDY crafted com payload comprimido que se descompacta em valores grandes, esgotando a memória do processo e causando negação de serviço por falta de memória.