CVE-2026-28412

MEDIUM CVSS 3.1: 6,5 EPSS 0.03%
Обновлено 2 марта 2026
Textream
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-400 (Uncontrolled Resource Consumption (Неконтролируемое потребление ресурсов))
Поставщик Textream
Публичный эксплойт Нет

Textream — бесплатное приложение-телесуфлер для MacOS. До версии 1.5.1 сервер WebSocket DirectorServer не налагал ограничений на одновременные соединения. В сочетании с широковещательным таймером, который отправляет состояние всем подключенным клиентам каждые 100 мс, злоумышленник может истощить процессор и память, переполняя сервер соединениями, что приводит к зависанию и сбою приложения Textream во время живого сеанса.

Версия 1.5.1 устраняет проблему.

Показать оригинальное описание (EN)

Textream is a free macOS teleprompter app. Prior to version 1.5.1, the `DirectorServer` WebSocket server imposes no limit on concurrent connections. Combined with a broadcast timer that sends state to all connected clients every 100 ms, an attacker can exhaust CPU and memory by flooding the server with connections, causing the Textream application to freeze and crash during a live session. Version 1.5.1 fixes the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Связанные уязвимости