CVE-2026-32686
Was ist CVE-2026-32686?
Die Sicherheitslücke „Unkontrollierter Ressourcenverbrauch“ in ericmj decimal ermöglicht einen nicht authentifizierten Remote-Denial-of-Service. Die Dezimalbibliothek bindet den Exponenten bei der analysierten Eingabe nicht. Das Speichern einer Dezimalzahl mit einem sehr großen Exponenten (z. B. Decimal.new("1e1000000000")) wird ohne Fehler akzeptiert. Nachfolgende Aufrufe von arithmetischen Funktionen (Decimal.add/2, Decimal.sub/2, Decimal.div/2), Decimal.to_string/2 mit :normal oder :xsd-Format, Decimal.to_integer/1, Decimal.round/3 oder Decimal.compare/3 mit einem Schwellenwert weisen Speicher proportional zum Exponentenwert zu, was den verfügbaren Speicher erschöpfen und zum Absturz von t führen kann
FAQ
CVE-2026-32686 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-32686 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-32686 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.