PT-2026-23445 · Eclipse · Eclipse Jetty
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Eclipse Jetty 12.0.0 a 12.0.31
Versões do Eclipse Jetty 12.1.0 a 12.1.5
Descrição
A classe
GzipHandler do Eclipse Jetty apresenta um problema no qual ocorre um vazamento de memória ao processar uma requisição HTTP compactada (Content-Encoding: gzip) sem uma resposta compactada correspondente. O Inflater do JDK é alocado para descompressão, mas não é liberado, pois o mecanismo de liberação está vinculado à resposta compactada. Como nenhuma resposta compactada é enviada, o mecanismo de liberação não é ativado, resultando em um vazamento de memória.Recomendações
Atualize o Eclipse Jetty para uma versão posterior à 12.0.31.
Atualize o Eclipse Jetty para uma versão posterior à 12.1.5.
Exploit
Correção
DoS
Memory Leak
Resource Exhaustion
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Eclipse Jetty