PT-2026-68223 · Neo4J · Neo4J

CVE-2026-14587

·

Publicado

2026-08-05

·

Atualizado

2026-08-27

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Neo4j (versões afetadas não especificadas)
Descrição Existe um problema no decodificador de handshake moderno do Bolt onde uma máscara de bits de capacidade excessivamente longa é tratada da mesma forma que uma máscara de bits truncada. Um cliente não autenticado pode acionar isso enviando uma versão de protocolo selecionada seguida por 32 bytes de continuação na máscara de capacidade. Em vez de rejeitar a mensagem e fechar o canal, o decodificador redefine o índice de leitura e aguarda mais bytes. Como os bytes não lidos permanecem na frente do buffer do decodificador, a conexão não pode ser recuperada mesmo que um byte de terminação seja anexado posteriormente, pois o decodificador lê repetidamente os mesmos 32 bytes de continuação sem produzir uma mensagem de finalização de handshake, mantendo o canal aberto.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-NEO4J-2026-14587
BIT-NEO4J-ENTERPRISE-2026-14587
CVE-2026-14587

Produtos afetados

Neo4J