PT-2026-83723 · Wildfly · Undertow

CVE-2026-81624

·

Publicado

2026-08-31

·

Atualizado

2026-08-31

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Undertow (versões afetadas não especificadas)
Description Uma falha existe na maneira como o servidor web lida com conexões WebSocket. Certos limites de configuração, especificamente tamanhos de buffer de mensagem e tempos de espera de sessão, não podem ser ajustados e são definidos por padrão como ilimitados. Isso permite que um invasor remoto envie quantidades excessivas de dados ou mantenha conexões indefinidamente, o que pode levar a falhas no servidor devido ao esgotamento de memória ou outros recursos do sistema.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81624

Produtos afetados

Undertow