PT-2026-95349 · Io.Netty · Netty-Codec-Memcache

CVE-2026-93561

·

Publicado

2026-09-18

·

Atualizado

2026-09-25

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas io.netty/netty-codec-memcache (versões afetadas não especificadas)
Description O codec do protocolo binário Memcache processa incorretamente keyLength e extrasLength como tipos Java sinalizados em vez de tipos não sinalizados. Um servidor Memcache malicioso pode explorar essa incompatibilidade de tipos enviando uma resposta especialmente elaborada, levando à dessincronização de quadros e ao contrabando de resposta (response smuggling). Em ambientes de proxy ou cache, isso pode resultar na exposição inadvertida dos dados de um cliente no fluxo de resposta de outro cliente.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93561

Produtos afetados

Netty-Codec-Memcache