CVE-2026-47863

In Reactor Core, applications that use the Flux.bufferTimeout operator with fairBackpressure enabled are vulnerable to a Denial of Service (DoS) condition. Reactor Core 3.8.0 - 3.8.6 Reactor Core 3.7.19 and earlier
References
Link Resource
https://spring.io/security/cve-2026-47863 Vendor Advisory
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:broadcom:reactor_core:*:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:reactor_core:*:*:*:*:*:*:*:*

History

No history.

Information

Published : 2026-08-27 01:17

Updated : 2026-09-01 23:51


NVD link : CVE-2026-47863

Mitre link : CVE-2026-47863

CVE.ORG link : CVE-2026-47863


JSON object : View

Products Affected

broadcom

  • reactor_core
CWE
CWE-835

Loop with Unreachable Exit Condition ('Infinite Loop')