PocketMine-MP до версии 5.41.1 содержит уязвимость типа «отказ в обслуживании» при обработке LoginPacket, из-за которой большие или сложные структуры в неизвестных свойствах JWT clientData вызывают чрезмерное ведение журнала без очистки. Злоумышленники могут отправлять созданные пакеты LoginPackets с глубоко вложенными или массивными структурами объектов, чтобы вызвать нехватку памяти и привести к сбою сервера.
Показать оригинальное описание (EN)
PocketMine-MP before 5.41.1 contains a denial of service vulnerability in LoginPacket processing where large or complex structures in unknown clientData JWT properties cause excessive logging without sanitization. Attackers can send crafted LoginPackets with deeply nested or massive object structures to trigger out-of-memory conditions and crash the server.
Характеристики атаки
Последствия
Строка CVSS v4.0