PT-2026-67724 · Unknown · Perspective

CVE-2026-67199

·

Publicado

2026-08-04

·

Atualizado

2026-08-04

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Perspective versão 5.0.0
Description Um problema de negação de serviço existe onde atacantes remotos podem bloquear o loop de eventos do servidor indefinidamente. Isso ocorre ao enviar uma expressão manipulada contendo construtos de loop for ou while ilimitados em uma mensagem TableMakeViewReq. Ao incorporar uma contagem de iteração arbitrariamente grande em uma coluna de expressão avaliada uma vez por linha de tabela, o Tornado IOLoop é bloqueado sem limite de iteração, prazo ou verificação de cancelamento, tornando o servidor não responsivo para todos os clientes conectados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67199

Produtos afetados

Perspective