PT-2026-7870 · Unknown · Webtransport-Go
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
webtransport-go versões anteriores a 0.10.0
Descrição
Um atacante pode causar consumo ilimitado de memória ao criar e fechar repetidamente vários streams WebTransport. Os streams fechados não eram removidos de um mapa interno de sessão, impedindo a coleta de lixo de seus recursos. Um par malicioso pode explorar isso abrindo e fechando um grande número de streams, resultando em crescimento contínuo de memória proporcional ao número de streams fechados. O software mantém um mapa interno que rastreia os streams WebTransport, e as versões afetadas não removiam as entradas dos streams fechados deste mapa.
Recomendações
Atualize para a versão 0.10.0 ou posterior.
Exploit
Correção
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Webtransport-Go