PT-2026-33367 · Unknown · Spdystream
CVE-2026-35469
·
Publicado
2026-04-16
·
Atualizado
2026-09-09
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Name of the Vulnerable Software and Affected Versions
spdystream versões anteriores a 0.5.1
Description
O analisador de frames SPDY/3 não valida contagens e comprimentos controlados por atacantes antes de alocar memória. Isso ocorre em três caminhos de alocação: a contagem de entradas do frame SETTINGS, a contagem de cabeçalhos na função
parseHeaderValueBlock() e os tamanhos individuais dos campos de cabeçalho. Esses valores são lidos como inteiros de 32 bits e usados diretamente para alocação sem verificação de limites. Como os blocos de cabeçalho SPDY utilizam compressão zlib (um método de redução de tamanho de dados), um payload pequeno pode ser descompactado em valores grandes. Um peer remoto pode enviar um único frame de controle manipulado para esgotar a memória do processo, levando a um travamento por falta de memória e negação de serviço.Recommendations
Atualizar para a versão 0.5.1.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Spdystream