PT-2026-95349 · Io.Netty · Netty-Codec-Memcache
CVE-2026-93561
·
Publicado
2026-09-18
·
Atualizado
2026-09-25
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
io.netty/netty-codec-memcache (versões afetadas não especificadas)
Description
O codec do protocolo binário Memcache processa incorretamente
keyLength e extrasLength como tipos Java sinalizados em vez de tipos não sinalizados. Um servidor Memcache malicioso pode explorar essa incompatibilidade de tipos enviando uma resposta especialmente elaborada, levando à dessincronização de quadros e ao contrabando de resposta (response smuggling). Em ambientes de proxy ou cache, isso pode resultar na exposição inadvertida dos dados de um cliente no fluxo de resposta de outro cliente.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netty-Codec-Memcache