PT-2026-47301 · Unknown · Routinator
CVE-2026-49232
·
Publicado
2026-06-08
·
Atualizado
2026-06-09
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L |
Nome do Software Vulnerável e Versões Afetadas
Routinator (versões afetadas não especificadas)
Descrição
O Routinator encerra a execução ao encontrar qualquer erro ao aceitar conexões HTTP ou RTR recebidas. Isso inclui erros recuperáveis, como a exaustão de descritores de arquivo disponíveis. Um invasor pode disparar essa condição maliciosamente abrindo um grande número de conexões com o servidor HTTP ou RTR. Este problema afeta especificamente usuários que disponibilizam seu servidor HTTP ou RTR para redes não confiáveis.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Routinator