CVE-2026-47857

In Reactor Core, applications that use the Flux.windowTimeout operator with fairBackpressure enabled are vulnerable to a Denial of Service (DoS) condition. Reactor Core 3.8.0 - 3.8.6 Reactor Core 3.5.0 - 3.7.19 Reactor Core 3.4.41 and earlier
References
Link Resource
https://spring.io/security/cve-2026-47857 Vendor Advisory
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:broadcom:reactor_core:*:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:reactor_core:*:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:reactor_core:*:*:*:*:*:*:*:*

History

No history.

Information

Published : 2026-08-27 01:17

Updated : 2026-09-04 20:10


NVD link : CVE-2026-47857

Mitre link : CVE-2026-47857

CVE.ORG link : CVE-2026-47857


JSON object : View

Products Affected

broadcom

  • reactor_core
CWE
CWE-190

Integer Overflow or Wraparound