PT-2026-8040 · Unknown · Ton Lite Server
CVE-2025-70957
·
Publicado
2026-02-13
·
Atualizado
2026-02-18
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do TON Lite Server anteriores a 2024.09
Descrição
Existe um problema de Negação de Serviço (DoS) no tratamento de argumentos externos passados para os métodos "get" no TON Lite Server. Um atacante pode injetar um objeto Continuation elaborado, normalmente restrito dentro da Máquina Virtual (VM), para consumir recursos excessivos da CPU com custos mínimos de gás virtual. Isso permite a monopolização do poder de processamento do Lite Server, levando a uma negação de serviço para usuários legítimos. A vulnerabilidade afeta a vazão do servidor.
Recomendações
Atualize para a versão 2024.09 ou posterior.
Exploit
Correção
DoS
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ton Lite Server