PT-2026-63551 · Netty · Netty

CVE-2026-59920

·

Publicado

2026-07-22

·

Atualizado

2026-08-06

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Netty versões anteriores a 4.1.136.Final Netty versões anteriores a 4.2.16.Final
Description O codificador STOMP do Netty (StompSubframeEncoder) não escapa nem valida os valores do cabeçalho nos frames CONNECT e CONNECTED. Isso ocorre porque o codificador ignora intencionalmente a codificação para esses frames para cumprir a especificação STOMP 1.2, mas não rejeita caracteres de nova linha ( ) brutos. Um invasor que controle um valor de cabeçalho, como um login ou senha fornecido pelo usuário, pode injetar cabeçalhos STOMP adicionais inserindo novas linhas brutas. Como os brokers interpretam cada linha como um cabeçalho separado, isso pode permitir que um invasor sobrescreva parâmetros de conexão ou adicione cabeçalhos de autenticação e função para ignorar a autenticação ou escalar privilégios, dependendo da implementação do broker. O problema está localizado especificamente nas funções encodeHeaders() e shouldEscape().
Recommendations Atualize para a versão 4.1.136.Final ou posterior. Atualize para a versão 4.2.16.Final ou posterior. Como mitigação temporária, restrinja ou sanitize as entradas fornecidas pelo usuário utilizadas nos cabeçalhos dos frames STOMP CONNECT e CONNECTED para garantir que não existam caracteres de nova linha.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59920
GHSA-3G8R-4PFX-JMFH
OPENSUSE-SU-2026:11394-1
SUSE-SU-2026:3482-1

Produtos afetados

Netty