Aller au contenu
Développeur Full Stack
, ,

ag-ui : consommation excessive de ressources dans le gestionnaire HTTP Java

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

CVE-2026-101098 concerne le gestionnaire HTTP Java de ag-ui : la fonction `readAllBytes` peut entraîner une consommation excessive de ressources à distance. La fiche indique qu’une demande de correctif est en attente, mais les éléments consultés ne permettent pas d’établir une version corrigée.

Java
IdentifiantCVE-2026-101098
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-101098

Analyse technique

La vulnérabilité est attribuée à `readAllBytes` dans `JdkAgentHttpHandler.java` et peut provoquer une consommation de ressources. Les versions corrigées et les détails d’atténuation ne sont pas établis par les sources consultées.

Impact, versions et correctif

Événement datéPublication NVD datée du 2026-09-28T17:17:48.480Z, comprise dans la période demandée. La mise à jour ultérieure de la fiche, le 2026-09-28T21:03:44.987Z, est le même jour, mais sa nature substantielle n’est pas établie séparément.
ImpactUn attaquant distant pourrait provoquer une consommation excessive de ressources et perturber la disponibilité du service.
Versions affectéesag-ui jusqu’au 2026-09-23, selon la description fournie par la fiche CVE.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-28T17:17:48.480Z
Mise à jour2026-09-28T21:03:44.987Z

Action recommandée

Évaluer l’exposition des applications utilisant le gestionnaire HTTP Java de ag-ui et suivre l’avis du projet pour connaître la version corrigée.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :