PT-2026-60379 · Debian+5 · Websocket-Driver-Ruby+1

CVE-2026-54464

·

Publicado

2026-07-15

·

Atualizado

2026-08-01

CVSS v4.0

8.9

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H
Nome do Software Vulnerável e Versões Afetadas (versões afetadas não especificadas)
Descrição Quando utilizado com a extensão permessage-deflate, um servidor ou cliente WebSocket pode aceitar mensagens que excedam o tamanho máximo configurado. Isso ocorre porque o limite de tamanho é validado com base no comprimento dos dados compactados nos cabeçalhos dos frames da mensagem, e não no tamanho após a descompactação, podendo levar ao uso excessivo de recursos.
Recomendações Atualizar para a versão 0.8.1.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54464
GHSA-33PH-FCCM-39PJ
OESA-2026-3218

Produtos afetados

Websocket-Driver-Ruby
Websocket-Driver