CVE-2026-27880
7,5
HIGH
CVSS Basis-Score
Beschreibung
Die Schwachstelle betrifft den Auswertungs-Endpunkt für Feature-Toggles, der die OpenFeature-Schnittstelle nutzt. Bei der Verarbeitung von Anfragen liest dieser Endpunkt übermittelte Werte ohne jede Größenbeschränkung vollständig in den Arbeitsspeicher ein. Da keine Obergrenze greift, kann ein Angreifer gezielt sehr große Datenmengen an den Endpunkt schicken und so den verfügbaren Speicher erschöpfen. In der Folge bricht der Dienst mit einem Out-of-Memory-Fehler ab. Das Ergebnis ist eine Beeinträchtigung der Verfügbarkeit: Die betroffene Anwendung stürzt ab und steht nicht mehr zur Verfügung, bis sie neu gestartet wird. Anfällig ist überall dort, wo dieser Auswertungs-Endpunkt erreichbar ist und ungeprüft Werte beliebiger Größe annimmt.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Axios-npm-Paket über gekapertes Maintainer-Konto mit Malware verseucht 06.04.2026