Ad

CVE-2026-61387

MEDIUM CVSS 4.0: 6,9 EPSS 0.34%
Обновлено 5 августа 2026
In Eclipse
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии 1.0.0 — 1.1.5
Устранено в версии 1.1.5
Тип уязвимости CWE-460, CWE-772, CWE-400 (Неконтролируемое потребление ресурсов)
Поставщик In Eclipse
Публичный эксплойт Нет

В версиях Eclipse Milo с 1.0.0 по 1.1.4 учет квот отслеживаемых элементов не защищен от исключений: если создание элемента завершается неудачей из-за непроверенной ошибки, глобальное резервирование сервера не восстанавливается. Глубоко вложенные объекты PubSub ExtensionObjects в фильтре событий CreateMonitoredItems могут вызвать ошибку StackOverflowError во время декодирования, позволяя неаутентифицированному удаленному клиенту исчерпать конечную глобальную квоту отслеживаемых элементов и запретить всем клиентам создавать новые отслеживаемые элементы до перезапуска. Существующие отслеживаемые элементы и другие функции сервера остаются неизменными.

Показать оригинальное описание (EN)

In Eclipse Milo versions 1.0.0 through 1.1.4, monitored-item quota accounting is not exception-safe: if item creation fails with an unchecked error, the server-global reservation is not restored. Deeply nested PubSub ExtensionObjects in a `CreateMonitoredItems` event filter can trigger a `StackOverflowError` during decoding, allowing an unauthenticated remote client to exhaust a finite global monitored-item quota and prevent all clients from creating new monitored items until restart. Existing monitored items and other server functions remain unaffected.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Eclipse Milo
cpe:2.3:a:eclipse:milo:*:*:*:*:*:*:*:*
1.0.0 1.1.5