PT-2026-51069 · Corewcf+2 · Corewcf+1

CVE-2026-54772

·

Publicado

2026-06-19

·

Atualizado

2026-07-09

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas CoreWCF versões anteriores a 1.8.1 CoreWCF versões anteriores a 1.9.1
Description Um invasor remoto não autenticado pode disparar o tratamento prematuro de EOF (End of File) durante o handshake de enquadramento dos componentes net.tcp, net.pipe ou net.uds. Isso ocorre quando o invasor consegue alcançar endpoints que utilizam NetTcpBinding, NetNamedPipeBinding ou UnixDomainSocketBinding, permitindo que ele prenda um worker do pool de threads do servidor em capacidade total de CPU por conexão. Consequentemente, um pequeno número de conexões pode esgotar os recursos de CPU do servidor.
Recommendations Atualize o CoreWCF para a versão 1.8.1. Atualize o CoreWCF para a versão 1.9.1.

Exploit

Correção

Infinite Loop

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54772
GHSA-P86G-XRR2-PF7C

Produtos afetados

Corewcf
Corewcf.Netframingbase