PT-2026-95189 · Unknown · Snappy-Java
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
snappy-java versões 1.1.10.8 e anteriores
Description
Ocorre um estouro de buffer na função
Snappy.compress(ByteBuffer, ByteBuffer) ao processar dados incompressíveis que excedem a capacidade restante do buffer de destino. Isso permite que o processo escreva além do final do buffer, levando à corrupção de memória off-heap e ao encerramento da JVM, o que pode resultar em uma Negação de Serviço (DoS) quando dados não confiáveis são comprimidos em buffers diretos de tamanho fixo.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Snappy-Java