PT-2026-108811 · Apache · Apache Cxf

CVE-2026-107937

·

Publicado

2026-10-09

·

Atualizado

2026-10-09

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Apache CXF versões anteriores a 4.2.4 Apache CXF versões anteriores a 4.1.9 Apache CXF versões anteriores a 3.6.13
Description O analisador de cabeçalhos de partes de anexo multipart/MTOM não impõe rigorosamente os limites attachment-max-header-size e attachment-headers-max-count. O limite de tamanho é aplicado apenas a cada linha física, e não ao valor do cabeçalho construído a partir de linhas de continuação ou aos valores combinados de um cabeçalho repetido. Além disso, o limite de contagem é verificado em relação ao número de nomes de cabeçalhos distintos, e não ao número total de linhas de cabeçalho. Um invasor remoto não autenticado pode enviar uma solicitação multipart com cabeçalhos de parte dobrados ou repetidos excessivamente grandes, fazendo com que o servidor aloque memória sem limites, resultando em negação de serviço.
Recommendations Atualize para a versão 4.2.4. Atualize para a versão 4.1.9. Atualize para a versão 3.6.13.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-107937

Produtos afetados

Apache Cxf