Asayomu Tech
注目★★★★★GitHub Advisory

Netty の RedisArrayAggregator に DoS 脆弱性 CVE-2026-44250

要約

Netty の `RedisArrayAggregator` に深くネストされた配列ヘッダーを悪用した DoS 脆弱性が報告された。攻撃者が細工した Redis ペイロードを送り続けると、深さ制限のないスタックに `AggregateState` オブジェクトが積み重なる。ヒープメモリが枯渇し、最終的に `OutOfMemoryError` が発生する。信頼できない Redis トラフィックを処理するアプリケーションが影響を受ける。

あなたへの影響

Netty の Redis コーデックを使用しているサービスは該当コンポーネントの利用有無を確認したい。

推奨:外部から Redis プロトコルを直接受け付けていない構成であれば即時対応の優先度は低く、アップデート情報を引き続き注視する程度で良い。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。