PT-2026-90782 · Unrealircd · Unrealircd

CVE-2026-90668

·

Publicado

2026-09-13

·

Atualizado

2026-09-22

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas UnrealIRCd versões 6.0.5 through 6.2.6
Description O servidor web não limita o número de cabeçalhos de requisição HTTP. Isso permite que atacantes remotos causem a negação de serviço, resultando em consumo excessivo de memória e servidor inoperante, ao enviar uma requisição HTTP contendo um número ilimitado de cabeçalhos. Este problema ocorre se um listener de websocket ou JSON-RPC estiver habilitado, embora estes venham desabilitados por padrão.
Recommendations Atualize para a versão 6.2.7. Execute o comando ./unrealircd hot-patch webserver-header-dos como alternativa à atualização. Desabilite o listener de websocket ou JSON-RPC para mitigar o risco.

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-90668

Produtos afetados

Unrealircd