PT-2026-38360 · Netty+2 · Netty+2

CVE-2026-42583

·

Publicado

2026-05-05

·

Atualizado

2026-07-21

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Netty (versões afetadas não especificadas)
Descrição Um problema de exaustão de recursos existe na função decode() da classe io.netty.handler.codec.compression.Lz4FrameDecoder. O decodificador confia nos campos do cabeçalho para determinar o dimensionamento do buffer, especificamente alocando um ByteBuf com base na variável decompressedLength (que pode chegar a 32 MB por bloco) antes que o processo de descompressão LZ4 seja iniciado. Um invasor pode disparar essa alocação volumosa enviando um payload pequeno composto por um cabeçalho de 21 bytes mais bytes de payload compressedLength. Isso permite que remetentes não confiáveis sobrecarreguem a memória do sistema enviando inúmeras requisições pequenas caso limites por canal ou agregados não estejam implementados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Allocation of Resources Without Limits

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09787
CLEANSTART-2026-AB08507
CLEANSTART-2026-AO11810
CLEANSTART-2026-AO61361
CLEANSTART-2026-CP46043
CLEANSTART-2026-DD05788
CLEANSTART-2026-DT81884
CLEANSTART-2026-DU71732
CLEANSTART-2026-DW56632
CLEANSTART-2026-EG39405
CLEANSTART-2026-FE86476
CLEANSTART-2026-GI91246
CLEANSTART-2026-GX01236
CLEANSTART-2026-GX44743
CLEANSTART-2026-IY44515
CLEANSTART-2026-JR82778
CLEANSTART-2026-KB52131
CLEANSTART-2026-LB01734
CLEANSTART-2026-LE11246
CLEANSTART-2026-LZ76508
CLEANSTART-2026-MT41286
CLEANSTART-2026-MX76059
CLEANSTART-2026-OF88781
CLEANSTART-2026-PO27799
CLEANSTART-2026-QT07988
CLEANSTART-2026-RD06185
CLEANSTART-2026-RN56220
CLEANSTART-2026-RU36468
CLEANSTART-2026-SP91806
CLEANSTART-2026-TX47991
CLEANSTART-2026-UY99208
CLEANSTART-2026-VG64236
CLEANSTART-2026-VJ37814
CLEANSTART-2026-WA05811
CLEANSTART-2026-WK99982
CLEANSTART-2026-XS55749
CLEANSTART-2026-YM13650
CLEANSTART-2026-YP34235
CLEANSTART-2026-YX16662
CLEANSTART-2026-ZJ03849
CVE-2026-42583
GHSA-MJ4R-2HFC-F8P6
OPENSUSE-SU-2026:10795-1
SUSE-SU-2026:2308-1

Produtos afetados

Confluence
Netty
Red Os