PT-2026-61745 · Netty · Netty
CVE-2026-55833
·
Publicado
2026-07-14
·
Atualizado
2026-08-04
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Netty versões anteriores a 4.1.136.Final
Netty versões anteriores a 4.2.16.Final
Descrição
Existe um problema na implementação do protocolo SPDY onde a decodificação do cabeçalho continua a inflar blocos de cabeçalho compactados com zlib, mesmo após o analisador de cabeçalho bruto ter excedido o
maxHeaderSize e marcado o quadro como truncado no SpdyFrameCodec. Isso permite que um invasor remoto envie um pequeno bloco HEADERS compactado que se expande em dados de cabeçalho brutos significativamente maiores, levando a um consumo amplificado de CPU e alocação de memória, o que pode resultar em negação de serviço.Recomendações
Atualize para a versão 4.1.136.Final ou posterior.
Atualize para a versão 4.2.16.Final ou posterior.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netty