PT-2026-48731 · Npm+2 · @Steipete/Summarize-Core+1

CVE-2026-53781

·

Publicado

2026-06-11

·

Atualizado

2026-06-11

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Summarize versões anteriores a 0.17.0
Description Um problema de exaustão de recursos permite que atacantes remotos causem a exaustão do disco. Isso ocorre quando respostas de mídia ignoram os limites de tamanho impostos devido a cabeçalhos Content-Length ausentes ou relatados incorretamente, codificação de transferência fragmentada (chunked transfer encoding) ou solicitações HEAD malsucedidas. Atacantes que controlam um feed de podcast ou URL de mídia podem transmitir uma resposta ilimitada para o armazenamento local via caminho de download de arquivo temporário, esgotando o disco ou os recursos do sistema no host que executa a CLI.
Recommendations Atualize para a versão 0.17.0 ou posterior.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53781
GHSA-Q9XM-F36C-XM3Q

Produtos afetados

@Steipete/Summarize-Core
Summarize