CVE-2026-65623 - Quadratic CPU blow-up reassembling fragmented WebSocket messages in Bandit
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-65623 zafiyetini detaylandirmaktadir. HIGH (CVSS 4) seviyesinde olan bu zafiyet bandit: from 1 surumlerini etkilemektedir. 02.08.2026 tarihinde yayinlanmistir. Mtrudel bandit'teki Verimsiz Algoritmik Karmaşıklık güvenlik açığı, WebSocket parçasının yeniden birleştirilmesi sırasında CPU tükenmesi nedeniyle kimliği doğrulanmamış uzaktan hiz...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Mtrudel bandit'teki Verimsiz Algoritmik Karmaşıklık güvenlik açığı, WebSocket parçasının yeniden birleştirilmesi sırasında CPU tükenmesi nedeniyle kimliği doğrulanmamış uzaktan hizmet reddine olanak tanıyor. Lib/bandit/websocket/connection.ex dosyasındakihandle_frame/3'ten çağrılan boyut koruyucusu 'Elixir.Bandit.WebSocket.Connection':oversize_message?/2, son olmayan her devam çerçevesini sola yuvalanmış bir iolist'e ekler ve ardından her karede IO.iodata_length/1 ile birikmiş arabelleğin tamamını yeniden ölçer. …
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API