Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Oleg Kalnichevski

#38741de 56,330
7.5CVSS total
Vulnerabilidades · 1
PT-2026-54843
7.5
2026-07-01
Apache · Httpcomponents Core · CVE-2026-54428
**Nome do Software Vulnerável e Versões Afetadas** Apache HttpComponents Core versões anteriores a 5.4.3 Apache HttpComponents Core versões anteriores a 5.5-beta2 **Description** Existe um problema no decodificador HPACK do HTTP/2 onde os recursos são alocados sem limites ou controle (throttling). Um invasor remoto pode causar a negação de serviço através do esgotamento de memória ao enviar blocos de cabeçalho compactados excessivamente grandes antes que o reconhecimento de SETTINGS do HTTP/2 cause a aplicação do limite de tamanho da lista de cabeçalhos configurado. **Recommendations** Atualize o Apache HttpComponents Core para a versão 5.4.3 ou posterior. Atualize o Apache HttpComponents Core para a versão 5.5-beta2 ou posterior.