CVE-2026-42788
Що таке CVE-2026-42788?
Уразливість «Розподіл ресурсів без обмежень» або «регулювання» в mtrudel bandit дозволяє неавтентифіковане вичерпання пам’яті через надмірні кадри HTTP/2. «Elixir.Bandit.HTTP2.Frame»:deserialize/2 у lib/bandit/http2/frame.ex перевіряє ліміт SETTINGS_MAX_FRAME_SIZE лише після відповідності шаблону payload::binary-size(length), що вимагає, щоб увесь кадр був присутній у пам’яті, перш ніж спрацює речення accept або reject. Одноранговий вузол, який оголошує довжину кадру до 24-бітного максимуму (~16 MiB), змушує сервер буферизувати це все тіло перед тим, як буде оцінено захист розміру, незалежно від
Популярні запитання
CVE-2026-42788 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-42788 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-42788, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.