Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 3 min 106 bronnen 1 kritiek 10 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-103760

MEDIUM · 5.9 CVSS Gepubliceerd: CWE-400

Beschrijving NL

Mooncake transfer engine via 0.3.13.post1 bevat een denial of service-kwetsbaarheid waarmee niet-geverifieerde externe aanvallers de handshake-daemon kunnen blokkeren door nooit antwoorden te lezen. Aanvallers kunnen een metagegevensverzoek sturen naar de handshake RPC-poort en de single listener-thread van SocketHandShakePlugin blokkeren in writeFully (), waarbij alle volgende handshakes, metagegevensophalingen, meldingen en sondeverzoeken worden verbroken.

Origineel (Engels) tonen

Mooncake transfer engine through 0.3.13.post1 contains a denial of service vulnerability that allows unauthenticated remote attackers to block the handshake daemon by never reading replies. Attackers can send a Metadata request to the handshake RPC port and stall SocketHandShakePlugin's single listener thread in writeFully(), breaking all subsequent handshakes, metadata fetches, notify and probe requests.

References