PT-2026-61745 · Netty · Netty

CVE-2026-55833

·

Publicado

2026-07-20

·

Atualizado

2026-07-21

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Netty versões anteriores a 4.1.136.Final Netty versões anteriores a 4.2.16.Final
Description Existe um problema no processo de decodificação de cabeçalhos SPDY onde o sistema continua a inflar blocos de cabeçalho compactados com zlib mesmo após o analisador de cabeçalho bruto ter excedido o maxHeaderSize e marcado o quadro como truncado em SpdyFrameCodec. Isso permite que um peer remoto envie um pequeno bloco HEADERS compactado que se expande em dados de cabeçalho brutos significativamente maiores, levando ao desgaste de CPU e alocação amplificado por compressão, o que pode resultar em uma Negação de Serviço.
Recommendations Atualizar para a versão 4.1.136.Final. Atualizar para a versão 4.2.16.Final.

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55833

Produtos afetados

Netty