EEF-CVE-2026-54894 漏洞概述 漏洞名称: EEF-CVE-2026-54894 漏洞类型: 资源分配无限制或节流(Allocation of Resources Without Limits or Throttling) 漏洞描述: 在 中,通过未受限制的原子创建导致服务拒绝,攻击者可以通过二进制键影响此过程。 CVSS 评分: 6.9 (Medium) 影响范围 受影响软件: 受影响版本: 从 0.1.0 到 2.4.1 修复方案 工作区: 不要从不信任的输入中派生 Guardian 键。使用固定的、硬编码的命名空间键集,或在传递之前验证值是否属于已知键的有界允许列表。 配置 配置信息: 未提供具体配置信息。 其他信息 来源: https://cna.erist.org/osv/EEF-CVE-2026-54894.html 导入来源: https://cna.erist.org/osv/EEF-CVE-2026-54894.json JSON 数据: https://api.osv.dev/v1/vulns/EEF-CVE-2026-54894 别名: GHSA-xp2h-27gq-rqh5, CVE-2026-54894 发布日期: 2026-08-01T10:46:05.862Z 修改日期: 2026-08-01T10:49:00.841933Z