Eclipse · Eclipse Jetty · CVE-2026-1605
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Eclipse Jetty 12.0.0 a 12.0.31
Versões do Eclipse Jetty 12.1.0 a 12.1.5
**Descrição**
A classe `GzipHandler` do Eclipse Jetty apresenta um problema no qual ocorre um vazamento de memória ao processar uma requisição HTTP compactada (Content-Encoding: gzip) sem uma resposta compactada correspondente. O `Inflater` do JDK é alocado para descompressão, mas não é liberado, pois o mecanismo de liberação está vinculado à resposta compactada. Como nenhuma resposta compactada é enviada, o mecanismo de liberação não é ativado, resultando em um vazamento de memória.
**Recomendações**
Atualize o Eclipse Jetty para uma versão posterior à 12.0.31.
Atualize o Eclipse Jetty para uma versão posterior à 12.1.5.