TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

脆弱性: CVE-2025-8671

MadeYouReset (まとめ)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/08/13 2025/08/06 CVE-2025-8671 NVD CERT/CC 7.5(CISA-ADP) CWE-404 リソースの不適切なシャットダウンおよびリリース - 2025/08/13 2025/08/06 CVE-2025-48989 NVD A…

「HTTP/2」実装に「MadeYouReset」脆弱性 - DoS攻撃のおそれ

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/08/13 2025/08/06 CVE-2025-8671 NVD CERT/CC 7.5(CISA-ADP) CWE-404 リソースの不適切なシャットダウンおよびリリース - 2025/08/13 2025/08/06 CVE-2025-48989 NVD A…

「Apache Tomcat」にアップデート - 脆弱性「MadeYouReset」を解消

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/08/13 2025/08/06 CVE-2025-8671 NVD CERT/CC 7.5(CISA-ADP) CWE-404 リソースの不適切なシャットダウンおよびリリース - 2025/08/13 2025/08/06 CVE-2025-48989 NVD A…

New HTTP/2 'MadeYouReset' Vulnerability Enables Large-Scale DoS Attacks

【訳】新しいHTTP/2の「MadeYouReset」脆弱性が大規模なDoS攻撃を可能に 【要約】 HTTP/2の新たな脆弱性「MadeYouReset」(CVE-2025-8671)が発見され、Apache TomcatやF5 BIG-IP、Nettyなど複数実装に影響。サーバーが課す同時リクエスト制限を回避し数千件…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022