Ad

CVE-2026-63252

HIGH CVSS 4.0: 8,7 EPSS 0.41%
Обновлено 5 августа 2026
In Eclipse
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии 0.6.0 — 1.1.5
Устранено в версии 1.1.5
Тип уязвимости CWE-401 (Утечка памяти)
Поставщик In Eclipse
Публичный эксплойт Нет

В версиях Eclipse Milo с 0.6.0 по 1.1.4 обработчики транспорта сервера UASC не могут освободить сохраненные частичные фрагменты сообщений при отключении канала, что позволяет удаленному неаутентифицированному клиенту исчерпать пул прямой памяти, неоднократно отправляя неполные фрагменты и отключаясь, что может привести к прекращению работы сервера.

Показать оригинальное описание (EN)

In Eclipse Milo versions 0.6.0 through 1.1.4, UASC server transport handlers fail to release retained partial message chunks when a channel disconnects, allowing a remote unauthenticated client to exhaust pooled direct memory by repeatedly sending incomplete chunks and disconnecting, potentially terminating the server.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Eclipse Milo
cpe:2.3:a:eclipse:milo:*:*:*:*:*:*:*:*
0.6.0 1.1.5