PT-2026-51069 · Corewcf+2 · Corewcf+1
CVE-2026-54772
·
Publicado
2026-06-19
·
Atualizado
2026-07-09
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
CoreWCF versões anteriores a 1.8.1
CoreWCF versões anteriores a 1.9.1
Description
Um invasor remoto não autenticado pode disparar o tratamento prematuro de EOF (End of File) durante o handshake de enquadramento dos componentes net.tcp, net.pipe ou net.uds. Isso ocorre quando o invasor consegue alcançar endpoints que utilizam NetTcpBinding, NetNamedPipeBinding ou UnixDomainSocketBinding, permitindo que ele prenda um worker do pool de threads do servidor em capacidade total de CPU por conexão. Consequentemente, um pequeno número de conexões pode esgotar os recursos de CPU do servidor.
Recommendations
Atualize o CoreWCF para a versão 1.8.1.
Atualize o CoreWCF para a versão 1.9.1.
Exploit
Correção
Infinite Loop
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Corewcf
Corewcf.Netframingbase