Denial of Service
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O Vapor (framework web para Swift) em versões anteriores à 4.40.1 é vulnerável a ataques de negação de serviço, onde requisições para muitas URLs diferentes criam contadores e cronômetros ilimitados, esgotando recursos do sistema e afetando a aplicação e serviços conectados.
Vulnerabilidade CWE-400 de esgotamento de recursos no backend de métricas do Vapor: atacantes não autenticados podem disparar criação ilimitada de contadores/cronômetros enviando requisições a rotas indefinidas arbitrárias, consumindo memória e recursos de processamento. Corrigido reescrevendo rotas indefinidas para um único contador `vapor_route_undefined`. Afeta qualquer instância Vapor com métricas habilitadas anterior à 4.40.1.