Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Wn123

#43319de 56,330
6.5CVSS total
Vulnerabilidades · 1
PT-2026-67809
6.5
2026-08-04
Snailjob · Snail-Job · CVE-2026-69702
**Nome do Software Vulnerável e Versões Afetadas** SnailJob versão 1.7.0 **Descrição** Um invasor autenticado pode causar a negação de serviço ao fornecer um payload compactado via Zstandard manipulado para o auxiliar `FuryUtil.deserialize`. Ao inflar o campo `frame content size` no cabeçalho do frame e armazenar um payload Zstandard codificado em base64 com um tamanho de descompactação arbitrariamente grande em um argumento de tarefa de repetição, o invasor pode forçar a JVM a tentar uma alocação de array ilimitada. Isso resulta em um `java.lang.OutOfMemoryError` irrecuperável quando a tarefa é processada pelo pipeline de tarefas de repetição, derrubando o servidor. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.