Ad

CVE-2026-64773

HIGH CVSS 3.1: 7,5 EPSS 0.32%
Обновлено 1 сентября 2026
Apple
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии 0.3.0 — 1.2.0
Устранено в версии 1.2.0
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Поставщик Apple
Публичный эксплойт Нет

Злоумышленник, который может получить доступ к опубликованному TCP-порту контейнера, может заставить процесс пересылки хоста буферизовать неограниченный объем данных этого клиента в памяти до тех пор, пока завершается внутреннее соединение с контейнером — без каких-либо ограничений на то, сколько накапливается или как долго можно растянуть ожидание. Эта уязвимость устранена в контейнере версии 1.2.0.

Показать оригинальное описание (EN)

An attacker that can reach a container's published TCP port may be able to force the host's forwarding process to buffer an unbounded amount of that client's data in memory, for as long as the backend container connection takes to complete — with no cap on how much accumulates or how long the wait can be stretched. This vulnerability is addressed in container version 1.2.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Apple Container
cpe:2.3:a:apple:container:*:*:*:*:*:swift:*:*
0.3.0 1.2.0