Veille sécuritéBackend & données
P4Moyenne
CVE-2026-101098 concerne le gestionnaire HTTP Java de ag-ui : la fonction `readAllBytes` peut entraîner une consommation excessive de ressources à distance. La fiche indique qu’une demande de correctif est en attente, mais les éléments consultés ne permettent pas d’établir une version corrigée.
Java
IdentifiantCVE-2026-101098
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-101098
Analyse technique
La vulnérabilité est attribuée à `readAllBytes` dans `JdkAgentHttpHandler.java` et peut provoquer une consommation de ressources. Les versions corrigées et les détails d’atténuation ne sont pas établis par les sources consultées.
Impact, versions et correctif
Événement datéPublication NVD datée du 2026-09-28T17:17:48.480Z, comprise dans la période demandée. La mise à jour ultérieure de la fiche, le 2026-09-28T21:03:44.987Z, est le même jour, mais sa nature substantielle n’est pas établie séparément.
ImpactUn attaquant distant pourrait provoquer une consommation excessive de ressources et perturber la disponibilité du service.
Versions affectéesag-ui jusqu’au 2026-09-23, selon la description fournie par la fiche CVE.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-28T17:17:48.480Z
Mise à jour2026-09-28T21:03:44.987Z
Action recommandée
Évaluer l’exposition des applications utilisant le gestionnaire HTTP Java de ag-ui et suivre l’avis du projet pour connaître la version corrigée.
Sources
Priorisation DFS : P4 · 1 source(s).