PT-2025-21652 · Google · Google Cloud Classic Application Load Balancer

CVE-2025-4600

·

Publicado

2025-05-16

·

Atualizado

2025-07-29

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:L/SI:L/SA:L
Nome do Software Vulnerável e Versões Afetadas: Versões do Google Cloud Classic Application Load Balancer anteriores a 2025-04-26
Descrição: Existia uma vulnerabilidade de contrabando de requisições devido ao tratamento inadequado de requisições HTTP com codificação chunked, permitindo que atacantes criassem requisições que poderiam ser mal interpretadas pelos servidores de backend. O problema foi corrigido ao impedir dados soltos após um chunk.
Recomendações: Para versões do Google Cloud Classic Application Load Balancer anteriores a 2025-04-26, nenhuma ação é necessária, pois o problema foi corrigido em versões posteriores a 2025-04-26.

Correção

RCE

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-4600

Produtos afetados

Google Cloud Classic Application Load Balancer