O núcleo do router Apollo é um router configurable de alto desempenho escrito em Rust para executar uma supergrafia federada que usa a Federação Apollo 2. Antes de 1.61.2 e 2.1.1, uma vulnerabilidade no Roteador Apollo permitiu que as consultas com fragmentos nomeados profundamente aninhados e reutilizados fossem proibitivamente caras para o plano de consultas, especificamente durante a expansão nomeada de fragmentos. Os fragmentos nomeados foram expandidos uma vez por fragmento espalhado durante o planejamento da consulta, levando ao uso exponencial de recursos quando os fragmentos profundamente anidados e reutilizados estavam envolvidos. Isto pode levar a um consumo excessivo de recursos e a negação de serviço. Isto foi remediado nas versões apollo-router 1.61.2 e 2.1.1. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 32034 foi publicado em 2025 - 04 - 07 T 21: 15: 43.690 Z e última modificação em 2026 - 06 - 17 T 09: 11: 21.417 Z. O estado registrado é Diferido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 3.9, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 770.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.