Unknown · Netty Stomp Codec · CVE-2026-100657
**Nome do Software Vulnerável e Versões Afetadas**
Netty STOMP codec versões anteriores a 4.1.138.Final
Netty STOMP codec versões 4.2.0.Final até 4.2.17.Final
**Description**
Um vazamento de ByteBuf ocorre na função `StompSubframeDecoder`. Quando o comprimento de conteúdo declarado de um frame é totalmente lido, o decodificador aloca um buffer de chunk e aguarda o byte NUL de terminação. Se esse byte não for recebido, o buffer não é liberado porque o sinal lançado por `skipNullCharacter()` estende Error em vez de Exception, ignorando o caminho de liberação. Além disso, o decodificador não sobrescreve `handlerRemoved0` ou `channelInactive`, permitindo que o buffer persista após o encerramento do canal. Um peer remoto pode causar esse vazamento enviando um corpo de frame bem formado sem o byte NUL de terminação, podendo levar à exaustão de memória, já que o alocador pool não recupera a memória.
**Recommendations**
Atualizar para a versão 4.1.138.Final ou posterior.
Atualizar para a versão 4.2.18.Final ou posterior.