كل الثغرات
متوسطCVE-2026-55512
ثغرة في nebula-mesh: نقطة الدخول OIDC غير المصادق عليها تخصص مدخلات حالة غير محدودة في الذاكرة دون تحديد معدل
32
درجة الخطر
5.3
CVSS
—
EPSS
CWE-400
التصنيف
الوصف
تسمح الثغرة للمهاجم بتخصيص موارد الذاكرة بشكل غير محدود من خلال طلبات متكررة لنقطة الدخول OIDC غير المصادق عليها، مما قد يؤدي إلى استنزاف الذاكرة ورفض الخدمة.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
https://github.com/forgekeep/nebula-mesh/security/advisories/GHSA-m3cx-mwpg-32jg https://github.com/forgekeep/nebula-mesh/commit/bc387086cc0e4b9c1654468b7391af19cacfe367 https://github.com/forgekeep/nebula-mesh/releases/tag/v0.5.0 https://github.com/advisories/GHSA-m3cx-mwpg-32jg NVD — CVE-2026-55512
نُشرت: 2026-07-14