PT-2026-84861 · Azure Linux+7 · Buildah+33
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado. (versões afetadas não especificadas)
Descrição
Existe uma falha onde um canal registrado no
chanList do mux permanece inutilizável até que seja estabelecido. Um peer malicioso pode inundar o incomingRequests do canal, levando a um deadlock de toda a conexão. Isso ocorre porque o sistema não lida adequadamente com os pacotes antes que o canal atinja um estado estabelecido.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Buildah
Cert-Manager
Cf Cli
Containerized-Data-Importer-1.65
Cri-O
Crypto++
Docker Buildx
Docker Compose
Gh
Golang-1.17
Golang-1.20
Golang-1.21
Golang-1.22
Golang-1.23
Golang-1.24
Golang-1.25
Golang-1.26
Golang-Defaults
Golang-Go.Crypto
Golang.Org/X/Crypto
Golang.Org/X/Crypto/Ssh
Govulncheck-Vulndb
Hauler
Kubernetes
Kubevirt
Containers/Common
Moby-Engine
Nvidia Container Toolkit
Packer
Podman
Rclone
Telegraf
Trivy
Zk