PT-2026-80797 · Apache · Httpasyncclient
CVE-2026-59295
·
Publicado
2026-08-24
·
Atualizado
2026-08-28
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache HttpAsyncClient versões 4.x
Apache HttpAsyncClient versões 5.x
Description
O uso do Apache HttpAsyncClient via
MicrometerHttpClientInterceptor pode causar vazamentos de memória ilimitados quando requisições assíncronas falham antes do recebimento de uma resposta, como em casos de resets de conexão ou timeouts. O estado de rastreamento dessas requisições permanece na memória indefinidamente, o que pode levar à exaustão do heap e travamentos por OutOfMemoryError.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Httpasyncclient