PT-2026-60380 · Unknown · Websocket-Driver

CVE-2026-54465

·

Publicado

2026-07-15

·

Atualizado

2026-08-06

CVSS v4.0

8.9

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H
Nome do Software Vulnerável e Versões Afetadas websocket-driver versões anteriores a 0.8.1
Description Quando utilizado para implementar um servidor WebSocket sobre um servidor TCP através do método WebSocket::Driver.server() ou para complementar um cliente WebSocket, o software está suscetível ao esgotamento de memória. Um peer pode fazer com que uma única conexão consuma uma quantidade ilimitada de memória ao enviar uma requisição ou resposta HTTP contendo uma lista interminável de cabeçalhos, podendo levar o processo receptor a ficar sem memória.
Recommendations Atualizar para a versão 0.8.1.

Exploit

Correção

Resource Exhaustion

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54465
GHSA-8J3G-F24P-4MPW
OESA-2026-3218

Produtos afetados

Websocket-Driver