PT-2025-20401 · Eclipse+4 · Eclipse Jetty+4

CVE-2024-13009

·

Publicado

2024-10-14

·

Atualizado

2026-05-18

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Eclipse Jetty de 9.4.0 a 9.4.56
Descrição Um buffer pode ser liberado incorretamente quando o Eclipse Jetty encontra um erro gzip durante a descompactação do corpo de uma requisição. Isso pode resultar em corrompimento e/ou compartilhamento inadvertido de dados entre requisições.
Recomendações Para as versões do Eclipse Jetty de 9.4.0 a 9.4.56, atualize para uma versão que corrija o problema de liberação de buffer quando confrontado com erros gzip durante a descompactação do corpo da requisição. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Improper Resource Release

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10117
BDU:2025-03454
BDU:2025-08601
BDU:2025-08602
CLEANSTART-2026-DD05788
CLEANSTART-2026-GH89210
CLEANSTART-2026-KU61465
CLEANSTART-2026-LE11246
CLEANSTART-2026-LO22603
CLEANSTART-2026-RN56220
CLEANSTART-2026-SQ91016
CLEANSTART-2026-VH41554
CLEANSTART-2026-WK99982
CVE-2024-13009
DLA-4106-1
DLA-4106-2
DSA-5894-1
GHSA-Q4RV-GQ96-W7C5
OPENSUSE-SU-2025:15160-1
OPENSUSE-SU-2025_01738-1
RHSA-2025:15643
SUSE-SU-2025:01738-1
SUSE-SU-2025_01738-1

Produtos afetados

Bamboo
Debian
Eclipse Jetty
Red Os
Suse