PT-2026-95302 · Netty · Netty
CVE-2026-93494
·
Publicado
2026-09-18
·
Atualizado
2026-09-29
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Netty (versões afetadas não especificadas)
Description
Uma falha no componente
StompSubframeDecoder permite que um invasor remoto cause um vazamento de memória permanente ao enviar um corpo de quadro STOMP especialmente criado que carece de seu byte nulo de terminação. Esta ação força o decodificador a alocar um ByteBuf (um buffer usado para conter bytes) que nunca é liberado. A exploração contínua deste problema pode levar ao consumo descontrolado de memória, resultando em uma Negação de Serviço (DoS) para aplicações que utilizam o codec STOMP afetado.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netty