PT-2026-66779 · Wings · Wings
CVE-2026-52857
·
Publicado
2026-07-31
·
Atualizado
2026-07-31
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Wings versões anteriores a 1.13.0
Description
Os analisadores de arquivos de configuração para
json, yaml e xml no arquivo parser.go não possuem limites ou verificações de tamanho de arquivo. Isso permite o processamento de arquivos de configuração de analisador não-arquivo excessivamente grandes, o que pode levar ao esgotamento da memória do processo e causar uma condição de Out-of-Memory (OOM), na qual o sistema encerra o processo por falta de memória disponível.Recommendations
Atualize para a versão 1.13.0.
Correção
Allocation of Resources Without Limits
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wings