PT-2025-21652 · Google · Google Cloud Classic Application Load Balancer
CVE-2025-4600
·
Publicado
2025-05-16
·
Atualizado
2025-07-29
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:L/SI:L/SA:L |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Google Cloud Classic Application Load Balancer anteriores a 2025-04-26
Descrição:
Existia uma vulnerabilidade de contrabando de requisições devido ao tratamento inadequado de requisições HTTP com codificação chunked, permitindo que atacantes criassem requisições que poderiam ser mal interpretadas pelos servidores de backend. O problema foi corrigido ao impedir dados soltos após um chunk.
Recomendações:
Para versões do Google Cloud Classic Application Load Balancer anteriores a 2025-04-26, nenhuma ação é necessária, pois o problema foi corrigido em versões posteriores a 2025-04-26.
Correção
RCE
HTTP Request/Response Smuggling
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Google Cloud Classic Application Load Balancer