PT-2026-65543 · Tinyweb · Tinyweb
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
TinyWeb versões 0.0.1 through 0.0.8
Description
Atacantes não autenticados podem esgotar a memória disponível enviando requisições HTTP bem formadas. Isso ocorre porque a função
HttpParser::execute() aloca objetos Url, objetos HttpHeaders e instâncias HttpHeader usando expressões new brutas que nunca são liberadas devido a destrutores ausentes e chamadas delete inacessíveis. Consequentemente, a memória residente do worker aumenta aproximadamente 20 a 28 kB por requisição até que o processo do worker seja encerrado.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tinyweb