PT-2026-96845 · Netdata · Netdata

CVE-2026-83599

·

Publicado

2026-09-22

·

Atualizado

2026-09-22

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Netdata versões anteriores a 2.11.0
Description O servidor WebSocket não autenticado negocia o permessage-deflate antes da autenticação. No arquivo src/web/websocket/websocket-compression.c, a função websocket client decompress message() permite que a saída descompactada cresça em direção ao WS MAX DECOMPRESSED SIZE sem impor uma proporção de compactação para descompactação. Isso permite que frames pequenos e altamente compactados desencadeiem grandes alocações de memória no servidor. Conexões simultâneas repetidas podem levar ao esgotamento da memória e à interrupção dos serviços de monitoramento.
Recommendations Atualize para a versão 2.11.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-83599
GHSA-C8P4-CG3J-F4H2

Produtos afetados

Netdata