PT-2026-60379 · Debian+5 · Websocket-Driver-Ruby+1
CVE-2026-54464
·
Publicado
2026-07-15
·
Atualizado
2026-08-01
CVSS v4.0
8.9
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H |
Nome do Software Vulnerável e Versões Afetadas
(versões afetadas não especificadas)
Descrição
Quando utilizado com a extensão
permessage-deflate, um servidor ou cliente WebSocket pode aceitar mensagens que excedam o tamanho máximo configurado. Isso ocorre porque o limite de tamanho é validado com base no comprimento dos dados compactados nos cabeçalhos dos frames da mensagem, e não no tamanho após a descompactação, podendo levar ao uso excessivo de recursos.Recomendações
Atualizar para a versão 0.8.1.
Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Websocket-Driver-Ruby
Websocket-Driver