Netty é uma estrutura de aplicativos de rede para o desenvolvimento de servidores de protocolo e clientes. Antes das versões 4.1.135. Final e 4.2.15.Final, o RedisArrayAgregator pré- aloca o ArrayList com capacidade inicial igual à contagem de elementos do array do RESP declarada num cabeçalho do array. Essa contagem é tirada do fio antes de existirem as mensagens da criança correspondentes. Um pequeno cabeçalho malicioso pode reivindicar uma enorme capacidade inicial. Versão 4.1.135. Final e 4.2.15. Final remixar o problema. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 50011 foi publicado em 2026 - 06 - 12 T 16: 16: 31.313 Z e última modificação em 2026 - 08 - 12 T 12: 19: 40.760 Z. O seu estado registrado é modificado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 3.9, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 400, CWE- 770.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: netty netty. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.