Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Gleb Sizov

#25023de 53,633
9.8CVSS total
Vulnerabilidades · 1
PT-2026-23445
9.8
2026-03-05
Eclipse · Eclipse Jetty · CVE-2026-1605
**Nome do Software Vulnerável e Versões Afetadas** Versões do Eclipse Jetty 12.0.0 a 12.0.31 Versões do Eclipse Jetty 12.1.0 a 12.1.5 **Descrição** A classe `GzipHandler` do Eclipse Jetty apresenta um problema no qual ocorre um vazamento de memória ao processar uma requisição HTTP compactada (Content-Encoding: gzip) sem uma resposta compactada correspondente. O `Inflater` do JDK é alocado para descompressão, mas não é liberado, pois o mecanismo de liberação está vinculado à resposta compactada. Como nenhuma resposta compactada é enviada, o mecanismo de liberação não é ativado, resultando em um vazamento de memória. **Recomendações** Atualize o Eclipse Jetty para uma versão posterior à 12.0.31. Atualize o Eclipse Jetty para uma versão posterior à 12.1.5.