PT-2026-61744 · Netty · Netty
CVE-2026-55831
·
Publicado
2026-07-07
·
Atualizado
2026-08-04
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Netty versões anteriores a 4.1.136.Final
Netty versões anteriores a 4.2.16.Final
Description
O decodificador SPDY SETTINGS aceita uma contagem de entradas SETTINGS declarada por um peer de até o limite de comprimento de quadro de 24 bits e materializa cada ID de configuração exclusivo em
DefaultSpdySettingsFrame. Isso permite que um peer SPDY/3.1 remoto envie um quadro SETTINGS sintaticamente válido de aproximadamente 2 MiB, resultando na criação de 262.144 entradas de mapa. Esse processo amplifica a entrada de rede em crescimento de heap e trabalho de inserção de mapa ordenado, levando a uma negação de serviço.Recommendations
Atualizar para a versão 4.1.136.Final.
Atualizar para a versão 4.2.16.Final.
Exploit
Correção
DoS
Resource Exhaustion
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Netty