PT-2026-104055 · Unknown · Mooncake Transfer Engine

·

CVE-2026-103760

·

Publicado

2026-10-01

·

Atualizado

2026-10-02

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Mooncake transfer engine versões anteriores a 0.3.14
Description Um problema de negação de serviço permite que atacantes remotos não autenticados bloqueiem o daemon de handshake ao não ler as respostas. Ao enviar uma solicitação de Metadata para a porta RPC de handshake, um atacante pode travar a única thread de escuta do SocketHandShakePlugin dentro da função writeFully(). Esta ação interrompe todos os handshakes subsequentes, buscas de metadados, solicitações de notificação e de sondagem.
Recommendations Atualize o Mooncake transfer engine para a versão 0.3.14 ou posterior.

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-103760

Produtos afetados

Mooncake Transfer Engine