PT-2026-60081 · Hoverfly · Hoverfly

CVE-2026-50013

·

Publicado

2026-07-14

·

Atualizado

2026-09-12

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Hoverfly versão 1.12.7
Description Ao operar no modo Diff, o software está suscetível a uma negação de serviço. A função AddDiff() grava no mapa compartilhado responsesDiff sem a sincronização adequada. Como cada solicitação de proxy recebida é processada em sua própria goroutine, múltiplas solicitações simultâneas levam a gravações simultâneas no mapa. Isso dispara um erro fatal do runtime do Go referente à leitura e gravação concorrente de mapa, o que encerra imediatamente todo o processo. Esta condição pode ser desencadeada enviando múltiplas solicitações simultâneas através do proxy.
Recommendations Como medida paliativa temporária, evite usar o modo Diff, não enviando a configuração {"mode":"diff"} para o endpoint /api/v2/hoverfly/mode até que uma correção esteja disponível.

Exploit

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50013
GHSA-QRH4-P6V4-MRFG
GO-2026-5977
OPENSUSE-SU-2026:21483-1

Produtos afetados

Hoverfly