Asayomu Tech
注目★★★★★GitHub Advisory

Netty: HAProxy SSL TLV パース処理でメモリリーク — CVE-2026-44893

要約

NettyのHAProxyメッセージデコーダーに、SSL TLV解析時のメモリリーク脆弱性が確認された。PP2_TYPE_SSL TLVのlengthフィールドを5バイト未満に設定すると、IndexOutOfBoundsExceptionが発生する。例外がキャッチされずretainedSliceが解放されないため、プールされたバッファからメモリが漏洩し続ける。

あなたへの影響

HAProxy PROXYプロトコル v2 を Netty 上で受信しているサービスは、不正パケットによるメモリ枯渇のリスクがある。

推奨:現状の構成に大きな影響がないか確認し、修正バージョンへのアップデートを検討する程度でよい。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。