Snailjob · Snail-Job · CVE-2026-69702
**Nome do Software Vulnerável e Versões Afetadas**
SnailJob versão 1.7.0
**Descrição**
Um invasor autenticado pode causar a negação de serviço ao fornecer um payload compactado via Zstandard manipulado para o auxiliar `FuryUtil.deserialize`. Ao inflar o campo `frame content size` no cabeçalho do frame e armazenar um payload Zstandard codificado em base64 com um tamanho de descompactação arbitrariamente grande em um argumento de tarefa de repetição, o invasor pode forçar a JVM a tentar uma alocação de array ilimitada. Isso resulta em um `java.lang.OutOfMemoryError` irrecuperável quando a tarefa é processada pelo pipeline de tarefas de repetição, derrubando o servidor.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.