كل الثغرات
متوسطCVE-2026-50018
Hoverfly: هجوم حرمان الخدمة عبر تسرب Goroutine في الإجراءات البعيدة بعد الخدمة
39
درجة الخطر
6.5
CVSS
—
EPSS
CWE-400
التصنيف
الوصف
يستغل هذا الثغرة استخدام http.DefaultClient بدون مهلة، مما يؤدي إلى تراكم غير محدود من goroutines عند الاتصال بنقطة نهاية بعيدة غير مستجيبة، مما يسبب استنزاف الذاكرة وانهيار العملية.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
نُشرت: 2026-07-14