PT-2026-61745 · Netty · Netty

CVE-2026-55833

·

Publicado

2026-07-14

·

Atualizado

2026-08-04

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Netty versões anteriores a 4.1.136.Final Netty versões anteriores a 4.2.16.Final
Descrição Existe um problema na implementação do protocolo SPDY onde a decodificação do cabeçalho continua a inflar blocos de cabeçalho compactados com zlib, mesmo após o analisador de cabeçalho bruto ter excedido o maxHeaderSize e marcado o quadro como truncado no SpdyFrameCodec. Isso permite que um invasor remoto envie um pequeno bloco HEADERS compactado que se expande em dados de cabeçalho brutos significativamente maiores, levando a um consumo amplificado de CPU e alocação de memória, o que pode resultar em negação de serviço.
Recomendações Atualize para a versão 4.1.136.Final ou posterior. Atualize para a versão 4.2.16.Final ou posterior.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10163
CVE-2026-55833
GHSA-MVH2-CRG5-V77C
OPENSUSE-SU-2026:11394-1
SUSE-SU-2026:3482-1

Produtos afetados

Netty