Vulnerabilities in The Netty project
2 resultsVexday analysis
The Netty project apresenta apenas 2 vulnerabilidades registradas na base, nenhuma delas sob exploração ativa ou com severidade crítica, o que indica um perfil de risco baixo. A fraqueza dominante identificada é CWE-400 (Uncontrolled Resource Consumption), típica de problemas de negação de serviço. Nenhuma vulnerabilidade foi publicada nos últimos 90 dias, sugerindo que o risco atual é estável e não recente.
CVE-2021-37137—The Snappy frame decoder function doesn't restrict the chunk length which may lead to excessive memory usage. Beside this it also may bufferEPSS 6.7%CVE-2021-37136—The Bzip2 decompression decoder function doesn't allow setting size restrictions on the decompressed output data (which affects the allocatiEPSS 5.9%