Ad

CVE-2026-86198

LOW CVSS 4.0: 2,3 EPSS 0.38%
Обновлено 10 сентября 2026
PocketMine-MP
Параметр Значение
CVSS 2,3 (LOW)
Уязвимые версии до 5.44.2
Тип уязвимости CWE-837
Поставщик PocketMine-MP
Публичный эксплойт Да

Версии PocketMine-MP до 5.44.2 не могут должным образом проверить несколько пакетов ResourcePackClientResponsePacket со статусом STATUS_COMPLETED во время обработки пакета ресурсов. Вредоносные клиенты могут отправлять пакеты этих пакетов, чтобы неоднократно запускать прогресс перед появлением, создавая дубликаты объектов Player и увеличивая потребление памяти и сетевой трафик.

Показать оригинальное описание (EN)

PocketMine-MP versions before 5.44.2 fail to properly validate multiple ResourcePackClientResponsePacket packets with STATUS_COMPLETED status during resource pack handling. Malicious clients can send batches of these packets to repeatedly trigger pre-spawn progression, creating duplicate Player objects and amplifying memory consumption and network traffic.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)