PT-2026-67697 · Eclipse Foundation · Eclipse Milo
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Eclipse Milo versões 1.0.0 through 1.1.4
Description
A contabilização da quota de itens monitorados não é segura contra exceções, o que significa que, se a criação do item falhar devido a um erro não verificado, a reserva global do servidor não é restaurada. Um cliente remoto não autenticado pode disparar um
StackOverflowError durante a decodificação ao utilizar PubSub ExtensionObjects profundamente aninhados em um filtro de evento CreateMonitoredItems. Isso permite que o invasor esgote a quota global finita de itens monitorados, impedindo que todos os clientes criem novos itens monitorados até que o servidor seja reiniciado. Itens monitorados existentes e outras funções do servidor não são afetados.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Resource Exhaustion
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Eclipse Milo