PT-2026-84853 · Azure Linux+7 · Buildah+37
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Um peer malicioso pode enviar mensagens manipuladas após o estabelecimento de um canal para causar um deadlock de toda a conexão. Isso ocorre porque o sistema armazena em buffer e bloqueia em vez de tratar mensagens inesperadas como erros de protocolo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Buildah
Cert-Manager
Cf Cli
Containerized-Data-Importer-1.65
Containerized-Data-Importer1.66
Cri-O
Crypto++
Docker Buildx
Docker Compose
Gh
Git-Bug
Golang-1.17
Golang-1.20
Golang-1.21
Golang-1.22
Golang-1.23
Golang-1.24
Golang-1.25
Golang-1.26
Golang-Defaults
Golang-Go.Crypto
Golang.Org/X/Crypto
Golang.Org/X/Crypto/Ssh
Govulncheck-Vulndb
Hauler
Keybase Client
Kubernetes
Kubevirt
Kubevirt1.9
Containers/Common
Moby-Engine
Nvidia Container Toolkit
Packer
Podman
Rclone
Telegraf
Trivy
Zk