PT-2026-33338 · Google+1 · Protobuf-Php+1

CVE-2026-6409

·

Publicado

2025-12-30

·

Atualizado

2026-08-10

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Name of the Vulnerable Software and Affected Versions Protobuf PHP versões anteriores a 5.34.0-RC1 Protobuf PHP versões anteriores a 4.33.6
Description Um problema de Negação de Serviço (DoS) existe durante a análise de entradas não confiáveis. Mensagens estruturadas maliciosamente, especificamente aquelas contendo varints negativos ou recursão profunda, podem fazer com que a aplicação trave, impactando a disponibilidade do serviço.
Recommendations Atualizar para a versão 5.34.0-RC1. Atualizar para a versão 4.33.6.

Exploit

Correção

DoS

Resource Exhaustion

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-83420
BDU:2026-05664
CVE-2026-6409
ECHO-2757-275F-4ACB
GHSA-P2GH-CFQ4-4WJC
GHSA-QJFJ-3MM5-VRJG

Produtos afetados

Protobuf-Php
Red Os