PT-2026-66779 · Wings · Wings

CVE-2026-52857

·

Publicado

2026-07-31

·

Atualizado

2026-07-31

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Wings versões anteriores a 1.13.0
Description Os analisadores de arquivos de configuração para json, yaml e xml no arquivo parser.go não possuem limites ou verificações de tamanho de arquivo. Isso permite o processamento de arquivos de configuração de analisador não-arquivo excessivamente grandes, o que pode levar ao esgotamento da memória do processo e causar uma condição de Out-of-Memory (OOM), na qual o sistema encerra o processo por falta de memória disponível.
Recommendations Atualize para a versão 1.13.0.

Correção

Allocation of Resources Without Limits

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-52857
GHSA-Q6HH-GP44-4HCM

Produtos afetados

Wings