CVE-2026-42786
Що таке CVE-2026-42786?
Уразливість «Розподіл ресурсів без обмежень» або «регулювання» в mtrudel bandit дозволяє неавтентифіковано дистанційно відмовляти в обслуговуванні через виснаження пам’яті. Шлях повторного складання фрагмента в «Elixir.Bandit.WebSocket.Connection»:handle_frame/3 у lib/bandit/websocket/connection.ex додає кожне вхідне корисне навантаження фрейму Continuation{fin: false} до списку iolist для кожного з’єднання без обмеження сукупного розміру. Існуючий параметр max_frame_size обмежує лише окремі кадри; одноранговий вузол, який передає необмежену кількість кадрів продовження, ніколи не встановлюючи fin=1, лінійно збільшує купу BEAM, поки ОС або су
Популярні запитання
CVE-2026-42786 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-42786 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-42786, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.