CVE-2026-43970
Що таке CVE-2026-43970?
Неправильна обробка сильно стиснутих даних (збільшення даних) уразливості в ninenines cowlib дозволяє неавтентифіковано дистанційно відмовляти в обслуговуванні через виснаження пам’яті. cow_spdy:inflate/2 у cowlib передає однорангові стиснені байти безпосередньо до zlib:inflate/2 без обмеження розміру виводу. Словник стиснення заголовків SPDY (?ZDICT) є загальнодоступним, а zlib стискає довгі серії повторюваних байтів приблизно 1024:1, тому кілька кілобайтів корисного навантаження кадру SPDY можна розпакувати до гігабайтів у купі BEAM, знищуючи OOM вузол. Одного неавтентифікованого кадру SPDY достатньо, щоб запустити умову
Популярні запитання
CVE-2026-43970 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43970 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-43970, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.