PT-2026-33338 · Google+1 · Protobuf-Php+1
CVE-2026-6409
·
Publicado
2025-12-30
·
Atualizado
2026-08-10
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Name of the Vulnerable Software and Affected Versions
Protobuf PHP versões anteriores a 5.34.0-RC1
Protobuf PHP versões anteriores a 4.33.6
Description
Um problema de Negação de Serviço (DoS) existe durante a análise de entradas não confiáveis. Mensagens estruturadas maliciosamente, especificamente aquelas contendo
varints negativos ou recursão profunda, podem fazer com que a aplicação trave, impactando a disponibilidade do serviço.Recommendations
Atualizar para a versão 5.34.0-RC1.
Atualizar para a versão 4.33.6.
Exploit
Correção
DoS
Resource Exhaustion
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Protobuf-Php
Red Os