cbcvebase.
CVE-2018-0956
published 2018-04-12

CVE-2018-0956: A denial of service vulnerability exists in the HTTP 2.0 protocol stack (HTTP.sys) when HTTP.sys improperly parses specially crafted HTTP 2.0 requests, aka…

PriorityP343high7.5CVSS 3.0
AVNACLPRNUINSUCNINAH
EPSS
12.40%
96.1th percentile
A denial of service vulnerability exists in the HTTP 2.0 protocol stack (HTTP.sys) when HTTP.sys improperly parses specially crafted HTTP 2.0 requests, aka "HTTP.sys Denial of Service Vulnerability." This affects Windows Server 2016, Windows 10, Windows 10 Servers.

Affected

29 ranges· showing 25
VendorProductVersion rangeFixed in
microsoftwindows_10——
microsoftwindows_10——
microsoftwindows_10——
microsoftwindows_10——
microsoftwindows_10——
microsoftwindows_10——
microsoftwindows_10——
microsoftwindows_10——
microsoftwindows_10——
microsoftwindows_10——
microsoftwindows_10——
microsoftwindows_10——
microsoftwindows_10——
microsoftwindows_10——
microsoftwindows_10_servers——
microsoftwindows_server_2016——
microsoftwindows_server_2016——
msrcwindows_10_for_32-bit_systems——
msrcwindows_10_for_x64-based_systems——
msrcwindows_10_version_1511_for_32-bit_systems——
msrcwindows_10_version_1511_for_x64-based_systems——
msrcwindows_10_version_1607_for_32-bit_systems——
msrcwindows_10_version_1607_for_x64-based_systems——
msrcwindows_10_version_1703_for_32-bit_systems——
msrcwindows_10_version_1703_for_x64-based_systems——

CVSS provenance

nvdv3.07.5HIGHCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
nvdv2.07.8HIGHAV:N/AC:L/Au:N/C:N/I:N/A:C
vendor_msrc7.5HIGH
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.