PT-2026-48731 · Npm+2 · @Steipete/Summarize-Core+1
CVE-2026-53781
·
Publicado
2026-06-11
·
Atualizado
2026-06-11
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Summarize versões anteriores a 0.17.0
Description
Um problema de exaustão de recursos permite que atacantes remotos causem a exaustão do disco. Isso ocorre quando respostas de mídia ignoram os limites de tamanho impostos devido a cabeçalhos
Content-Length ausentes ou relatados incorretamente, codificação de transferência fragmentada (chunked transfer encoding) ou solicitações HEAD malsucedidas. Atacantes que controlam um feed de podcast ou URL de mídia podem transmitir uma resposta ilimitada para o armazenamento local via caminho de download de arquivo temporário, esgotando o disco ou os recursos do sistema no host que executa a CLI.Recommendations
Atualize para a versão 0.17.0 ou posterior.
Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
@Steipete/Summarize-Core
Summarize