Netty 安全漏洞

情报来源:CNNVD

发布时间:2025-09-04 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2025-09-04 00:00:00
  • 更新时间:2025-09-05 00:00:00
  • CVE编号:CVE-2025-58057
  • CNNVD-ID:CNNVD-202509-677
  • 漏洞平台:NetWin
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。 Netty 4.1.124.Final及之前版本和4.2.4.Final及之前版本存在安全漏洞,该漏洞源于BrotliDecoder和其他解压缩解码器在处理特制输入时分配大量可访问字节缓冲区,可能导致拒绝服务。

参考资料

来源:github.com 链接:https://github.com/netty/netty/commit/9d804c54ce962408ae6418255a83a13924f7145d 来源:github.com 链接:https://github.com/netty/netty/security/advisories/GHSA-3p8m-j85q-pgmj