Steeltoe · Steeltoe.Discovery.Eureka · CVE-2026-50196
**Nome do Software Vulnerável e Versões Afetadas**
Steeltoe.Discovery.Eureka versões anteriores a 3.4.0
Steeltoe.Discovery.Eureka versões anteriores a 4.2.0
**Descrição**
A função `DataCenterInfo.FromJson()` lança uma `ArgumentException` ao encontrar qualquer valor de `name` diferente de "MyOwn" ou "Amazon". Isso ocorre porque a implementação não reconhece "Netflix" como um valor válido, apesar de estar definido na especificação Java Eureka. Essa exceção não tratada propaga-se por toda a cadeia de desserialização do registro e é absorvida pela tarefa de atualização periódica do cache, resultando em um registro de serviço local permanentemente vazio ou desatualizado, levando a uma condição de Negação de Serviço (DoS).
**Recomendações**
Atualizar para a versão 3.4.0.
Atualizar para a versão 4.2.0.
Remover quaisquer registros que utilizem valores de `DataCenterInfo.name` não suportados do registro.
Em ambientes mistos de Java/Spring e Steeltoe, realize uma auditoria para o tipo de data center `Netflix` antes de implantar clientes Steeltoe Eureka.