O núcleo do router Apollo é um router configurable de alto desempenho escrito em Rust para executar uma supergrafia federada que usa a Federação Apollo 2. Antes de 1.61.2 e 2.1.1, o plug-in de limites de operação usa sem assinado 32 - bit inteiros para rastrear contadores de limites (por exemplo, para a altura de uma consulta). Se um contador exceder o valor máximo para este tipo de dados ( 4,294,967,295 ), ele se envolveu em 0, permitindo que as consultas não sejam intencionadas para contornar os limiares configurados. Isto pode ocorrer para grandes consultas se o limite de carga útil for suficientemente aumentado, mas também pode ocorrer para pequenas consultas com fragmentos nomeados profundamente aninhados e reutilizados. Isto foi remediado nas versões apollo-router 1.61.2 e 2.1.1. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 32033 foi publicado em 2025 - 04 - 07 T 21: 15: 43.527 Z e última modificação em 2026 - 06 - 17 T 09: 11: 21.317 Z. O estado registrado é Diferido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 3.9, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 119.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.