CVE-2026-42788
Was ist CVE-2026-42788?
Die Schwachstelle „Zuweisung von Ressourcen ohne Einschränkungen oder Drosselung“ in Mtrudel Bandit ermöglicht eine nicht authentifizierte Speicherauslastung durch übergroße HTTP/2-Frames. „Elixir.Bandit.HTTP2.Frame“:deserialize/2 in lib/bandit/http2/frame.ex überprüft die SETTINGS_MAX_FRAME_SIZE-Grenze erst nach dem Mustervergleich payload::binary-size(length), was erfordert, dass der gesamte Frame-Körper im Speicher vorhanden ist, bevor entweder die Accept- oder Reject-Klausel ausgelöst werden kann. Ein Peer, der eine Frame-Länge bis zum 24-Bit-Maximum (~16 MiB) ankündigt, veranlasst den Server, den gesamten Body zu puffern, bevor der Größenschutz ausgewertet wird
FAQ
CVE-2026-42788 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-42788 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-42788 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.