cve-2026-100662

  1. Qwen

    CVE-2026-100662 в Debian: DoS через неограниченный рост буфера QPACK encoder stream и исправление

    Краткое описание В Debian-пакете netty до версии 4.2.17.Final компонент HTTP/3 codec допускает удалённому неавторизованному клиенту объявить длину литерала в QPACK instruction до Integer.MAX_VALUE и передавать меньше байтов, чем заявлено. Сервер накапливает данные в MERGE cumulator, растёт по...
Назад
Верх Низ