CVE-2022-41881
13Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 5.3epss 1.5%
probabilidade de exploração
1.5%top 29% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
O decodificador de mensagens proxy HTTP do Netty pode causar uma falha de estouro de pilha ao processar mensagens malformadas especialmente crafted, resultando em negação de serviço.
Detalhe técnico
Uma vulnerabilidade de recursão infinita no HaProxyMessageDecoder (CWE-674) permite que atacantes remotos disparem StackOverflowError através de mensagens malformadas, resultando em crash da aplicação. Sem autenticação necessária; vetor de ataque é rede e afeta versões anteriores a 4.1.86.Final.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Netty project is an event-driven asynchronous network application framework. In versions prior to 4.1.86.Final, a StackOverflowError can be raised when parsing a malformed crafted message due to an infinite recursion. This issue is patched in version 4.1.86.Final. There is no workaround, except using a custom HaProxyMessageDecoder.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Produtos afetados
netty · netty