Apache · Httpcomponents Core · CVE-2026-54428
**Nome do Software Vulnerável e Versões Afetadas**
Apache HttpComponents Core versões anteriores a 5.4.3
Apache HttpComponents Core versões anteriores a 5.5-beta2
**Description**
Existe um problema no decodificador HPACK do HTTP/2 onde os recursos são alocados sem limites ou controle (throttling). Um invasor remoto pode causar a negação de serviço através do esgotamento de memória ao enviar blocos de cabeçalho compactados excessivamente grandes antes que o reconhecimento de SETTINGS do HTTP/2 cause a aplicação do limite de tamanho da lista de cabeçalhos configurado.
**Recommendations**
Atualize o Apache HttpComponents Core para a versão 5.4.3 ou posterior.
Atualize o Apache HttpComponents Core para a versão 5.5-beta2 ou posterior.