PT-2026-7870 · Unknown · Webtransport-Go

·

CVE-2026-21438

·

Publicado

2026-02-12

·

Atualizado

2026-07-30

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas webtransport-go versões anteriores a 0.10.0
Descrição Um atacante pode causar consumo ilimitado de memória ao criar e fechar repetidamente vários streams WebTransport. Os streams fechados não eram removidos de um mapa interno de sessão, impedindo a coleta de lixo de seus recursos. Um par malicioso pode explorar isso abrindo e fechando um grande número de streams, resultando em crescimento contínuo de memória proporcional ao número de streams fechados. O software mantém um mapa interno que rastreia os streams WebTransport, e as versões afetadas não removiam as entradas dos streams fechados deste mapa.
Recomendações Atualize para a versão 0.10.0 ou posterior.

Exploit

Correção

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-21438
GHSA-2F2X-8MWP-P2GC
GO-2026-4483
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:0757-1

Produtos afetados

Webtransport-Go