PT-2026-51072 · Corewcf+2 · Corewcf+1

CVE-2026-54775

·

Publicado

2026-06-19

·

Atualizado

2026-07-09

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas CoreWCF versões anteriores a 1.8.1 CoreWCF versões anteriores a 1.9.1
Description Um serviço CoreWCF que escuta em um tópico Kafka para de processar novos registros quando o KafkaTransportPump recebe um registro tombstone de valor nulo. Um registro tombstone é uma mensagem no Kafka usada para marcar a exclusão de uma chave. Isso resulta em uma negação de serviço persistente do endpoint se um invasor tiver permissões de produção ou gravação no tópico. Se o broker permitir publicações anônimas, nenhuma autenticação é necessária para disparar esse estado.
Recommendations Atualize o CoreWCF para a versão 1.8.1. Atualize o CoreWCF para a versão 1.9.1. Permita apenas gravações autenticadas no tópico Kafka.

Exploit

Correção

DoS

Improper Handling of Exceptional Conditions

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54775
GHSA-M744-JHQ9-PPW6

Produtos afetados

Corewcf
Corewcf.Kafka