PT-2026-63551 · Netty · Netty
CVE-2026-59920
·
Publicado
2026-07-22
·
Atualizado
2026-08-06
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Netty versões anteriores a 4.1.136.Final
Netty versões anteriores a 4.2.16.Final
Description
O codificador STOMP do Netty (
StompSubframeEncoder) não escapa nem valida os valores do cabeçalho nos frames CONNECT e CONNECTED. Isso ocorre porque o codificador ignora intencionalmente a codificação para esses frames para cumprir a especificação STOMP 1.2, mas não rejeita caracteres de nova linha ( ) brutos. Um invasor que controle um valor de cabeçalho, como um login ou senha fornecido pelo usuário, pode injetar cabeçalhos STOMP adicionais inserindo novas linhas brutas. Como os brokers interpretam cada linha como um cabeçalho separado, isso pode permitir que um invasor sobrescreva parâmetros de conexão ou adicione cabeçalhos de autenticação e função para ignorar a autenticação ou escalar privilégios, dependendo da implementação do broker. O problema está localizado especificamente nas funções encodeHeaders() e shouldEscape().Recommendations
Atualize para a versão 4.1.136.Final ou posterior.
Atualize para a versão 4.2.16.Final ou posterior.
Como mitigação temporária, restrinja ou sanitize as entradas fornecidas pelo usuário utilizadas nos cabeçalhos dos frames STOMP
CONNECT e CONNECTED para garantir que não existam caracteres de nova linha.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netty