PT-2026-67700 · Eclipse Foundation · Eclipse Milo
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Eclipse Milo versões 0.6.0 a 1.1.4
Description
Os manipuladores de transporte de servidor UASC não liberam fragmentos de mensagens parciais retidos quando um canal é desconectado. Isso permite que um cliente remoto não autenticado esgote a memória direta agrupada ao enviar repetidamente fragmentos incompletos e desconectar, podendo encerrar o servidor.
Recommendations
Atualize o Eclipse Milo para uma versão posterior à 1.1.4.
Exploit
Correção
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Eclipse Milo