PT-2026-61745 · Netty · Netty
CVE-2026-55833
·
Publicado
2026-07-20
·
Atualizado
2026-07-21
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Netty versões anteriores a 4.1.136.Final
Netty versões anteriores a 4.2.16.Final
Description
Existe um problema no processo de decodificação de cabeçalhos SPDY onde o sistema continua a inflar blocos de cabeçalho compactados com zlib mesmo após o analisador de cabeçalho bruto ter excedido o
maxHeaderSize e marcado o quadro como truncado em SpdyFrameCodec. Isso permite que um peer remoto envie um pequeno bloco HEADERS compactado que se expande em dados de cabeçalho brutos significativamente maiores, levando ao desgaste de CPU e alocação amplificado por compressão, o que pode resultar em uma Negação de Serviço.Recommendations
Atualizar para a versão 4.1.136.Final.
Atualizar para a versão 4.2.16.Final.
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netty