PT-2026-97851 · Hfs2 · Hfs2

·

CVE-2026-97362

·

Publicado

2026-09-24

·

Atualizado

2026-09-24

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas HFS2 versões anteriores a 2.4.1
Descrição Um invasor não autenticado pode causar a perda completa e persistente de disponibilidade ao enviar uma única requisição especialmente formulada. Esta ação dispara uma thread de serviço travada que entra em um loop infinito (busy loop), tornando todo o servidor de arquivos responsivo a todos os clientes. O sistema não se recupera automaticamente, exigindo que um operador reinicie manualmente o serviço para restaurar a funcionalidade.
Recomendações Atualize o HFS2 para uma versão posterior a 2.4.0.

Exploit

Correção

DoS

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-97362

Produtos afetados

Hfs2