PT-2026-3486 · Pterodactyl · Wings
Publicado
2026-01-19
·
Atualizado
2026-02-06
·
CVE-2025-69199
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Wings anteriores à 1.12.0
Descrição
O Wings, o plano de controle do servidor para o Pterodactyl, é afetado por um problema onde os websockets não possuem limitação de taxa e controle de fluxo adequados. Isso permite que um usuário mal-intencionado estabeleça numerosas conexões e solicite dados, potencialmente sobrecarregando a memória e a CPU do sistema hospedeiro. Além disso, não há limite no tamanho das mensagens enviadas ou recebidas, o que permite a um atacante abrir milhares de conexões websocket e transmitir grandes volumes de dados, levando à sobrecarga da rede e ao aumento do uso de CPU e memória dentro do Wings.
Recomendações
Atualize para a versão 1.12.0 ou posterior.
Exploit
Correção
DoS
Resource Exhaustion
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wings