PT-2026-99328 · Unknown · Netty Stomp Codec

·

CVE-2026-100657

·

Publicado

2026-09-26

·

Atualizado

2026-09-27

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Netty STOMP codec versões anteriores a 4.1.138.Final Netty STOMP codec versões 4.2.0.Final até 4.2.17.Final
Description Um vazamento de ByteBuf ocorre na função StompSubframeDecoder. Quando o comprimento de conteúdo declarado de um frame é totalmente lido, o decodificador aloca um buffer de chunk e aguarda o byte NUL de terminação. Se esse byte não for recebido, o buffer não é liberado porque o sinal lançado por skipNullCharacter() estende Error em vez de Exception, ignorando o caminho de liberação. Além disso, o decodificador não sobrescreve handlerRemoved0 ou channelInactive, permitindo que o buffer persista após o encerramento do canal. Um peer remoto pode causar esse vazamento enviando um corpo de frame bem formado sem o byte NUL de terminação, podendo levar à exaustão de memória, já que o alocador pool não recupera a memória.
Recommendations Atualizar para a versão 4.1.138.Final ou posterior. Atualizar para a versão 4.2.18.Final ou posterior.

Exploit

Correção

Missing Release of Resource after Effective Lifetime

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100657
GHSA-GHG5-C4JG-8Q5J

Produtos afetados

Netty Stomp Codec