Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en textream de f (CVE-2026-28412)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
02/03/2026
Última modificación:
10/03/2026

Descripción

Textream es una aplicación de teleprómpter gratuita para macOS. Antes de la versión 1.5.1, el servidor WebSocket 'DirectorServer' no impone límite en las conexiones concurrentes. Combinado con un temporizador de difusión que envía el estado a todos los clientes conectados cada 100 ms, un atacante puede agotar la CPU y la memoria inundando el servidor con conexiones, causando que la aplicación Textream se congele y falle durante una sesión en vivo. La versión 1.5.1 soluciona el problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fka:textream:*:*:*:*:*:*:*:* 1.5.1 (excluyendo)