Zafiyet Ozet Bilgileri

Zafiyet Kodu:CVE-2026-65623
Siddet Derecesi:HIGH
CVSS Skoru:4
Etkilenen Surumler:bandit: from 1
Yayinlanma Tarihi:02.08.2026

Zafiyet Detayı (Turkce)

Mtrudel bandit'teki Verimsiz Algoritmik Karmaşıklık güvenlik açığı, WebSocket parçasının yeniden birleştirilmesi sırasında CPU tükenmesi nedeniyle kimliği doğrulanmamış uzaktan hizmet reddine olanak tanıyor. Lib/bandit/websocket/connection.ex dosyasındakihandle_frame/3'ten çağrılan boyut koruyucusu 'Elixir.Bandit.WebSocket.Connection':oversize_message?/2, son olmayan her devam çerçevesini sola yuvalanmış bir iolist'e ekler ve ardından her karede IO.iodata_length/1 ile birikmiş arabelleğin tamamını yeniden ölçer. …

Orijinal Aciklama (Ingilizce)

CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API

Referanslar

Otomatik olarak RSS feed'inden ice aktarildi.Kaynagi Goruntule