PT-2025-48972 · Undertow · Undertow

CVE-2024-3884

·

Publicado

2025-12-03

·

Atualizado

2026-08-19

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Undertow (versões afetadas não especificadas)
Descrição Existe uma falha no Undertow que pode levar a ataques de negação de serviço remotos. Especificamente, quando o servidor utiliza o método FormEncodedDataDefinition.doParse(StreamSourceChannel) para processar grandes volumes de dados de formulário codificados com application/x-www-form-urlencoded, pode ocorrer um problema de OutOfMemory. Isso permite que usuários não autorizados potencialmente desencadeiem um ataque de negação de serviço (DoS) remoto.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-3884
GHSA-6H4F-PJ3G-Q8FQ
OESA-2026-1386
OESA-2026-1387
OESA-2026-1388
OESA-2026-1389
OESA-2026-1390
OESA-2026-1431
RHSA-2025:22773
RHSA-2025:22775
RHSA-2025:3990
RHSA-2026:0383
RHSA-2026:0384
RHSA-2026:3889
RHSA-2026:3891
RHSA-2026:4915
RHSA-2026:4916
RHSA-2026:4917
RHSA-2026:6011
RHSA-2026:6012

Produtos afetados

Undertow