PT-2026-90782 · Unrealircd · Unrealircd
CVE-2026-90668
·
Publicado
2026-09-13
·
Atualizado
2026-09-22
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
UnrealIRCd versões 6.0.5 through 6.2.6
Description
O servidor web não limita o número de cabeçalhos de requisição HTTP. Isso permite que atacantes remotos causem a negação de serviço, resultando em consumo excessivo de memória e servidor inoperante, ao enviar uma requisição HTTP contendo um número ilimitado de cabeçalhos. Este problema ocorre se um listener de websocket ou JSON-RPC estiver habilitado, embora estes venham desabilitados por padrão.
Recommendations
Atualize para a versão 6.2.7.
Execute o comando
./unrealircd hot-patch webserver-header-dos como alternativa à atualização.
Desabilite o listener de websocket ou JSON-RPC para mitigar o risco.Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Unrealircd