PT-2025-35569 · Undertow · Undertow
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Undertow (versões afetadas não especificadas)
Descrição
Existe uma falha no Undertow na qual solicitações de cliente malformadas podem acionar resets de stream no lado do servidor sem acionar contadores de abuso. Esse problema, conhecido como o ataque "MadeYouReset", permite que clientes maliciosos induzam carga excessiva no servidor ao causar repetidamente abortos de stream no lado do servidor, potencialmente levando a uma negação de serviço (DoS).
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Resource Exhaustion
Allocation of Resources Without Limits
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Undertow