PT-2026-95189 · Unknown · Snappy-Java

·

CVE-2026-93452

·

Publicado

2026-09-17

·

Atualizado

2026-09-20

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas snappy-java versões 1.1.10.8 e anteriores
Description Ocorre um estouro de buffer na função Snappy.compress(ByteBuffer, ByteBuffer) ao processar dados incompressíveis que excedem a capacidade restante do buffer de destino. Isso permite que o processo escreva além do final do buffer, levando à corrupção de memória off-heap e ao encerramento da JVM, o que pode resultar em uma Negação de Serviço (DoS) quando dados não confiáveis são comprimidos em buffers diretos de tamanho fixo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93452

Produtos afetados

Snappy-Java