CVE-2018-16470
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El analizador multipart en Rack anterior a la versión 2.0.6 puede ser explotado por solicitudes especialmente elaboradas para consumir recursos de CPU en exceso, causando lentitud o indisponibilidad de la aplicación.
Una vulnerabilidad de denegación de servicio existe en el analizador multipart de Rack (versiones anteriores a 2.0.6), donde solicitudes HTTP multipart maliciosas desencadenan una condición patológica de análisis, causando consumo de CPU desproporcionado al tamaño de la solicitud. El ataque requiere acceso a la red para enviar solicitudes manipuladas, sin necesidad de autenticación. El impacto es la degradación de la disponibilidad de la aplicación.