PT-2026-3486 · Pterodactyl · Wings

Publicado

2026-01-19

·

Atualizado

2026-02-06

·

CVE-2025-69199

CVSS v4.0

8.3

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H
Nome do Software Vulnerável e Versões Afetadas Versões do Wings anteriores à 1.12.0
Descrição O Wings, o plano de controle do servidor para o Pterodactyl, é afetado por um problema onde os websockets não possuem limitação de taxa e controle de fluxo adequados. Isso permite que um usuário mal-intencionado estabeleça numerosas conexões e solicite dados, potencialmente sobrecarregando a memória e a CPU do sistema hospedeiro. Além disso, não há limite no tamanho das mensagens enviadas ou recebidas, o que permite a um atacante abrir milhares de conexões websocket e transmitir grandes volumes de dados, levando à sobrecarga da rede e ao aumento do uso de CPU e memória dentro do Wings.
Recomendações Atualize para a versão 1.12.0 ou posterior.

Exploit

Correção

DoS

Resource Exhaustion

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-69199
GHSA-8W7M-W749-RX98
GO-2026-4331
SUSE-SU-2026:0403-1

Produtos afetados

Wings