Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-55079

Опубликовано: 08 июл. 2026
Источник: nvd
CVSS3: 4.9
CVSS3: 6.5
EPSS Низкий

Описание

Coder allows organizations to provision remote development environments via Terraform. Starting in version 2.24.0 and prior to versions 2.29.7, 2.32.7, 2.33.8, and 2.34.2, NewDataBuilder in provisionersdk/proto/dataupload.go allocated a byte slice using the client-supplied FileSize from a DataUpload message without an upper-bound check. Although the DRPC wire limit is 4 MiB, the FileSize value itself was unconstrained. The fix in versions 2.29.7, 2.32.7, 2.33.8, and 2.34.2 validates FileSize against an upper bound (MaxFileSize = 100 MiB) before allocation. As a workaround, restrict access to the provisioner daemon serve endpoint to trusted provisioner daemon service accounts.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:coder:coder:*:*:*:*:*:go:*:*
Версия от 2.24.0 (включая) до 2.29.17 (исключая)
cpe:2.3:a:coder:coder:*:*:*:*:*:go:*:*
Версия от 2.30.0 (включая) до 2.32.7 (исключая)
cpe:2.3:a:coder:coder:*:*:*:*:*:go:*:*
Версия от 2.33.0 (включая) до 2.33.8 (исключая)
cpe:2.3:a:coder:coder:*:*:*:*:*:go:*:*
Версия от 2.34.0 (включая) до 2.34.2 (исключая)

EPSS

Процентиль: 48%
0.00611
Низкий

4.9 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-789

Связанные уязвимости

CVSS3: 4.9
github
3 месяца назад

Coder's unbounded memory allocation in provisioner file upload allows authenticated denial of service

EPSS

Процентиль: 48%
0.00611
Низкий

4.9 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-789