CVE-2026-50011
Netty لديه تخصيص مسبق غير محدود في RedisArrayAggregator من طول مصفوفة RESP
- تم النشر
- 12/06/2026
- محدث
- 18/09/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 39.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Netty هو إطار عمل لتطوير الشبكات يُستخدم لبناء خوادم وعملاء البروتوكولات. قبل الإصدارين 4.1.135.Final و 4.2.15.Final، كان RedisArrayAggregator يخصّص ArrayList مسبقًا بسعة ابتدائية مساوية لعدد عناصر مصفوفة RESP المُعلَن في ترويسة المصفوفة. يُؤخذ هذا العدد من الشبكة قبل وجود الرسائل الفرعية المقابلة. يمكن لترويسة خبيثة صغيرة أن تدّعي سعة ابتدائية هائلة. يعالج الإصداران 4.1.135.Final و 4.2.15.Final هذه المشكلة.
المصادر
2أداة استغلال كإثبات للمفهوم لـ CVE-2026-50011، توضح الثغرة الأمنية وتتيح اختبار الأمان والتحقق منه.
مستودع مخصص لـ CVE-2026-50011، يوفّر تحليلاً وتفاصيل استغلال محتملة للثغرة الأمنية المحددة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.