PT-2026-108937 · Xerial · Snappy-Java
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
xerial snappy-java versões anteriores a 1.1.10.9
Description
Existe um problema de alocação de memória ilimitada onde atacantes podem esgotar a memória da JVM ao declarar um comprimento descompactado grande em uma entrada compactada. Ao fornecer bytes manipulados para as funções
uncompress(), uncompressString(), SnappyInputStream ou SnappyFramedInputStream, um atacante pode forçar alocações de até 2 GB, resultando em um OutOfMemoryError e negação de serviço.Recommendations
Atualize o xerial snappy-java para a versão 1.1.10.9 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Snappy-Java