PT-2026-95297 · Jboss · Resteasy

·

CVE-2026-89059

·

Publicado

2026-09-18

·

Atualizado

2026-09-18

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas RESTEasy (versões afetadas não especificadas)
Description Uma falha existe no componente IIOImageProvider que decodifica corpos de requisição de imagem sem impor limites às dimensões de imagem ou contagem de pixels declaradas. Um atacante remoto e não autenticado pode enviar uma imagem pequena e manipulada com dimensões declaradas enormes para disparar uma alocação de memória massiva. Este processo esgota o heap da JVM, resultando em uma negação de serviço.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-89059
GHSA-M4PC-7GC7-9VW2

Produtos afetados

Resteasy