Samstag · 20.06.2026 Ausgabe 2921 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-27880

7,5 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den Auswertungs-Endpunkt für Feature-Toggles, der die OpenFeature-Schnittstelle nutzt. Bei der Verarbeitung von Anfragen liest dieser Endpunkt übermittelte Werte ohne jede Größenbeschränkung vollständig in den Arbeitsspeicher ein. Da keine Obergrenze greift, kann ein Angreifer gezielt sehr große Datenmengen an den Endpunkt schicken und so den verfügbaren Speicher erschöpfen. In der Folge bricht der Dienst mit einem Out-of-Memory-Fehler ab. Das Ergebnis ist eine Beeinträchtigung der Verfügbarkeit: Die betroffene Anwendung stürzt ab und steht nicht mehr zur Verfügung, bis sie neu gestartet wird. Anfällig ist überall dort, wo dieser Auswertungs-Endpunkt erreichbar ist und ungeprüft Werte beliebiger Größe annimmt.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln