PT-2026-60380 · Unknown · Websocket-Driver
CVE-2026-54465
·
Publicado
2026-07-15
·
Atualizado
2026-08-06
CVSS v4.0
8.9
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H |
Nome do Software Vulnerável e Versões Afetadas
websocket-driver versões anteriores a 0.8.1
Description
Quando utilizado para implementar um servidor WebSocket sobre um servidor TCP através do método
WebSocket::Driver.server() ou para complementar um cliente WebSocket, o software está suscetível ao esgotamento de memória. Um peer pode fazer com que uma única conexão consuma uma quantidade ilimitada de memória ao enviar uma requisição ou resposta HTTP contendo uma lista interminável de cabeçalhos, podendo levar o processo receptor a ficar sem memória.Recommendations
Atualizar para a versão 0.8.1.
Exploit
Correção
Resource Exhaustion
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Websocket-Driver