PT-2026-35054 · Zserio · Zserio

Ryujiyasu

·

Publicado

2026-04-24

·

Atualizado

2026-04-28

·

CVE-2026-33524

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Zserio versões anteriores a 2.18.1
Description Zserio é um framework para serialização de dados estruturados de forma compacta e eficiente com baixo overhead. Um payload manipulado de apenas 4-5 bytes pode forçar alocações de memória de até 16 GB, levando a um erro de Out of Memory (OOM) e causando uma Negação de Serviço ao travar o processo.
Recommendations Atualizar para a versão 2.18.1.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-33524
GHSA-CWQ5-8PVQ-J65J

Produtos afetados

Zserio