CVE-2026-103760
Beschrijving NL
Mooncake transfer engine via 0.3.13.post1 bevat een denial of service-kwetsbaarheid waarmee niet-geverifieerde externe aanvallers de handshake-daemon kunnen blokkeren door nooit antwoorden te lezen. Aanvallers kunnen een metagegevensverzoek sturen naar de handshake RPC-poort en de single listener-thread van SocketHandShakePlugin blokkeren in writeFully (), waarbij alle volgende handshakes, metagegevensophalingen, meldingen en sondeverzoeken worden verbroken.
Origineel (Engels) tonen
Mooncake transfer engine through 0.3.13.post1 contains a denial of service vulnerability that allows unauthenticated remote attackers to block the handshake daemon by never reading replies. Attackers can send a Metadata request to the handshake RPC port and stall SocketHandShakePlugin's single listener thread in writeFully(), breaking all subsequent handshakes, metadata fetches, notify and probe requests.