PT-2026-108937 · Xerial · Snappy-Java

·

CVE-2026-108106

·

Publicado

2026-10-09

·

Atualizado

2026-10-09

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas xerial snappy-java versões anteriores a 1.1.10.9
Description Existe um problema de alocação de memória ilimitada onde atacantes podem esgotar a memória da JVM ao declarar um comprimento descompactado grande em uma entrada compactada. Ao fornecer bytes manipulados para as funções uncompress(), uncompressString(), SnappyInputStream ou SnappyFramedInputStream, um atacante pode forçar alocações de até 2 GB, resultando em um OutOfMemoryError e negação de serviço.
Recommendations Atualize o xerial snappy-java para a versão 1.1.10.9 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-108106
GHSA-Q233-G92Q-QXP6

Produtos afetados

Snappy-Java