PT-2026-95302 · Netty · Netty

CVE-2026-93494

·

Publicado

2026-09-18

·

Atualizado

2026-09-29

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Netty (versões afetadas não especificadas)
Description Uma falha no componente StompSubframeDecoder permite que um invasor remoto cause um vazamento de memória permanente ao enviar um corpo de quadro STOMP especialmente criado que carece de seu byte nulo de terminação. Esta ação força o decodificador a alocar um ByteBuf (um buffer usado para conter bytes) que nunca é liberado. A exploração contínua deste problema pode levar ao consumo descontrolado de memória, resultando em uma Negação de Serviço (DoS) para aplicações que utilizam o codec STOMP afetado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93494
OPENSUSE-SU-2026:11882-1
SUSE-SU-2026:4391-1

Produtos afetados

Netty