Ad

CVE-2026-86201

HIGH CVSS 4.0: 8,7 EPSS 0.61%
Обновлено 14 сентября 2026
PocketMine-MP
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 5.41.1
Тип уязвимости CWE-400 (Неконтролируемое потребление ресурсов)
Поставщик PocketMine-MP
Публичный эксплойт Да

PocketMine-MP до версии 5.41.1 содержит уязвимость типа «отказ в обслуживании» при обработке LoginPacket, из-за которой большие или сложные структуры в неизвестных свойствах JWT clientData вызывают чрезмерное ведение журнала без очистки. Злоумышленники могут отправлять созданные пакеты LoginPackets с глубоко вложенными или массивными структурами объектов, чтобы вызвать нехватку памяти и привести к сбою сервера.

Показать оригинальное описание (EN)

PocketMine-MP before 5.41.1 contains a denial of service vulnerability in LoginPacket processing where large or complex structures in unknown clientData JWT properties cause excessive logging without sanitization. Attackers can send crafted LoginPackets with deeply nested or massive object structures to trigger out-of-memory conditions and crash the server.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0