Veille sécuritéBackend & données
P3Élevée
Une vérification de limites manquante dans plusieurs fonctions de PduParser.java peut provoquer un déni de service à distance persistant. Les versions affectées et le correctif ne sont pas précisés dans les éléments fournis ; aucun privilège supplémentaire ni interaction utilisateur n’est indiqué comme nécessaire.
Java
IdentifiantCVE-2026-58865
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-58865
Analyse technique
La fiche décrit une vérification de limites manquante dans plusieurs fonctions de PduParser.java ; le produit ou composant concerné n’est pas identifié dans les données fournies.
Impact, versions et correctif
Événement datéLa publication NVD est datée du 2026-10-05T19:17:25.183Z, dans la période demandée ; cette publication constitue l’événement retenu.
ImpactDéni de service persistant à distance.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5
Publication2026-10-05T19:17:25.183Z
Mise à jour2026-10-05T19:17:25.183Z
Action recommandée
Appliquer le correctif du fournisseur dès qu’il est identifié ; limiter l’exposition des interfaces recevant des PDU non fiables.
Sources
Priorisation DFS : P3 · 1 source(s).