PT-2026-83723 · Wildfly · Undertow
CVE-2026-81624
·
Publicado
2026-08-31
·
Atualizado
2026-08-31
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Undertow (versões afetadas não especificadas)
Description
Uma falha existe na maneira como o servidor web lida com conexões WebSocket. Certos limites de configuração, especificamente tamanhos de buffer de mensagem e tempos de espera de sessão, não podem ser ajustados e são definidos por padrão como ilimitados. Isso permite que um invasor remoto envie quantidades excessivas de dados ou mantenha conexões indefinidamente, o que pode levar a falhas no servidor devido ao esgotamento de memória ou outros recursos do sistema.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undertow