PT-2026-80797 · Apache · Httpasyncclient

CVE-2026-59295

·

Publicado

2026-08-24

·

Atualizado

2026-08-28

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Apache HttpAsyncClient versões 4.x Apache HttpAsyncClient versões 5.x
Description O uso do Apache HttpAsyncClient via MicrometerHttpClientInterceptor pode causar vazamentos de memória ilimitados quando requisições assíncronas falham antes do recebimento de uma resposta, como em casos de resets de conexão ou timeouts. O estado de rastreamento dessas requisições permanece na memória indefinidamente, o que pode levar à exaustão do heap e travamentos por OutOfMemoryError.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59295

Produtos afetados

Httpasyncclient