Netty, um framework de aplicativos de rede assíncrono, dirigido por eventos, tem uma vulnerabilidade nas versões até e incluindo 4.1.118.Final. Uma leitura insegura do arquivo de ambiente pode potencialmente causar uma negação de serviço na Netty. Quando carregado em um aplicativo Windows, Netty tenta carregar um arquivo que não existe. Se um atacante criar um arquivo tão grande, o aplicativo Netty falha. Um problema semelhante foi previamente reportado como CVE- 2024 - 47535. Este problema foi corrigido, mas a correção estava incompleta, pois os null-bytes não foram contados com o limite de entrada. Commit d 1 fbda 62 d 3 a 47835 d 3 fb 35 db 8 bd 42 ecc 205 a 5386 contém uma correção atualizada. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 25193 foi publicado em 2025 - 02 - 10 T 22: 15: 38.450 Z e última modificação em 2026 - 06 - 17 T 09: 00: 27.567 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 400.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: netty netty, microsoft windows. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.