PT-2026-47604 · Unknown+1 · Netty-Codec-Haproxy+1

·

CVE-2026-44893

·

Publicado

2026-06-08

·

Atualizado

2026-09-03

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas netty-codec-haproxy versões anteriores a 4.1.135.Final netty-codec-haproxy versões anteriores a 4.2.15.Final
Description Uma falha no componente netty-codec-haproxy do framework de aplicação de rede Netty permite que um invasor remoto cause uma condição de Negação de Serviço (DoS). Ao enviar uma mensagem HAProxy especialmente manipulada com um cabeçalho TLV (Type-Length-Value) PP2 TYPE SSL malformado, onde o comprimento é definido abaixo de 5, a função readNextTLV() em HAProxyMessage dispara uma IndexOutOfBoundsException. Como o HAProxyMessageDecoder captura apenas a HAProxyProtocolException, essa exceção se propaga, impedindo a liberação de memória retida no buffer de cumulação agrupado, resultando em um vazamento de memória.
Recommendations Atualize o netty-codec-haproxy para a versão 4.1.135.Final ou posterior. Atualize o netty-codec-haproxy para a versão 4.2.15.Final ou posterior.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CLEANSTART-2026-BK55944
CLEANSTART-2026-BO52019
CLEANSTART-2026-DT81884
CLEANSTART-2026-EG39405
CLEANSTART-2026-GX44743
CLEANSTART-2026-KL03760
CLEANSTART-2026-NE94194
CLEANSTART-2026-RS65756
CLEANSTART-2026-SH44648
CLEANSTART-2026-VP53607
CLEANSTART-2026-YY96069
CVE-2026-44893
GHSA-CC37-9Q2J-3HFV
OPENSUSE-SU-2026:11033-1
RHSA-2026:53644
SUSE-SU-2026:2802-1

Produtos afetados

Red Os
Netty-Codec-Haproxy